
Oracle 製 SQL Developer が SQL インジェクション (CVE-2023-3163) に対して脆弱かどうかを確認するための、シンプルかつ迅速な方法です。これは通常、SQL Developer のバージョンが 23.1.0 未満の場合に発生します。
Oracle の SQL Developer が SQL インジェクション (CVE-2023-3163) に対して脆弱かどうかを確認するための、シンプルで迅速な方法です。最も一般的には、SQL Developer のバージョンが < 23.1.0 の場合に発生します。
CVE-2023-21969 エクスプロイト - SQL Developer 脆弱性チェック
説明
このリポジトリには、23.1.0 より前の SQL Developer バージョンで見つかった脆弱性である CVE-2023-21969 に対する、シンプルで直感的なエクスプロイトが含まれています。このエクスプロイトを使用すると、SQL Developer データベースが SQL インジェクション攻撃に対して脆弱かどうかを確認できます。データベースのセキュリティを評価し、潜在的なリスクを特定するための迅速な方法です。
前提条件
このエクスプロイトを使用する前に、以下の要件を満たしていることを確認してください:
インストール
このエクスプロイトを使用するには、次の手順に従ってください:
git clone https://github.com/George0Papasotiriou/CVE-2023-3163-SQL-Injection-Prevention
cd cve-2023-21969-exploit
Oracle システム用の SQL Developer では、システムのセキュリティと整合性に関する有益なメッセージを確認するために、Dbms Output ウィンドウを開く必要があります。
Dbms Output ウィンドウを開くには: 画面上部の「View」メニューをクリックし、次に「Dbms Output」をクリックします。スクリプト出力ウィンドウの下部に小さなウィンドウが表示されます。
免責事項
このエクスプロイトは教育およびテスト目的でのみ提供されることにご注意ください。責任を持って、対象システムの所有者の明示的な許可を得た上で使用してください。このリポジトリの作成者および貢献者は、この脆弱性の悪用によって引き起こされる誤用や損害について一切の責任を負いません。現在、このスクリプトは一部の SQL インジェクション攻撃ベクトルのみを検出できるため、少なくとも現時点では十分なテストには推奨されません。
貢献
このプロジェクトに貢献したい場合は、遠慮なくプルリクエストを送信するか、リポジトリに issue を登録してください。貢献は常に歓迎され、感謝されます。
ライセンス
このプロジェクトは MIT ライセンスの下でライセンスされています。ライセンスの条件の範囲内で、コードを自由に変更および配布できます。
連絡先
ご質問やお問い合わせは、プロジェクトの所有者にご連絡ください:
名前: George Papasotiriou メール: [email protected]
サポートへの連絡や問題の報告の際は、明確かつ簡潔な詳細情報を提供してください。