
Exploit automatizzato di Oracle CVE-2014-6577 tramite SQLi
Sfruttamento automatizzato di Oracle CVE-2014-6577 tramite SQLi
oracle-xxe-sqli.py [-h] [-i IP] [-p PORT] [--disable-server] [--custom-headers CUSTOM_HEADERS]
[-f PAYLOAD_FILE] url
Opzioni
argomenti posizionabili:
url URL da iniettare. Usa * come marcatore di iniezione, una volta sola.
argomenti opzionali:
-h, --help Mostra questo messaggio di aiuto ed esci
-i IP, --ip IP IP pubblico. Utile per il port forwarding. Il default è l'IP di questa macchina. (default: x.x.x.x)
-p PORT, --port PORT Porta da usare. Il default verrà scelto casualmente tra 10000 e 20000. (default: *generata*)
--disable-server Non avviare il server (default: False)
--custom-headers CUSTOM_HEADERS Passa un dizionario json con gli header personalizzati. (default: None)
-f PAYLOAD_FILE, --payload-file PAYLOAD_FILE
File da cui estrarre le query SQL (default: payloads.lst)