Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ESAPI-SQLinjection-CVE-2025-5878-Exploit — OracleCodecを使用したESAPIのencodeForSQL()メソッドを標的としたCVE-2025-5878のエクスプロイト。時間ベースのブラインドSQLインジェクションを可能にします。データベース列挙、テーブル/カラムダンプ、Cookieベースの認証をサポートします。 | Kitploit
ツール/GitHubGitHub/fantasy-fql/esapi-sqlinjection-cve-2025-5878-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストデータベースセキュリティ
GitHubfantasy-fql/esapi-sqlinjection-cve-2025-5878-exploit

ESAPI-SQLinjection-CVE-2025-5878-Exploit

OracleCodecを使用したESAPIのencodeForSQL()メソッドを標的としたCVE-2025-5878のエクスプロイト。時間ベースのブラインドSQLインジェクションを可能にします。データベース列挙、テーブル/カラムダンプ、Cookieベースの認証をサポートします。

リポジトリを見る
23ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

影響対象:ESAPI.encoder().encodeForSQL() メソッド および OracleCodec() クラス 影響バージョン:2.2.0.0-2.6.2.0 使用方法:(sqlmap類似) usage: esapi-sqlinjection.py [-h] -u URL -c COOKIE [--dbs] [--tables] [--columns] [-D DB] [-T TABLE] [-C COLUMN] [--dump] esapi-sqlinjection.py: error: the following arguments are required: -u/--url, -c/--cookie 防御方法:ESAPIライブラリを2.7.0.0にアップグレードする

ツールをダウンロード