Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-3163-SQL-Injection-Prevention — Oracle 製 SQL Developer が SQL インジェクション (CVE-2023-3163) に対して脆弱かどうかを確認するための、シンプルかつ迅速な方法です。これは通常、SQL Developer のバージョンが 23.1.0 未満の場合に発生します。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2023-3163-sql-injection-prevention
脆弱性分析ペネトレーションテスト学習と教育データベースセキュリティ
GitHubgeorge0papasotiriou/cve-2023-3163-sql-injection-prevention

CVE-2023-3163-SQL-Injection-Prevention

Oracle 製 SQL Developer が SQL インジェクション (CVE-2023-3163) に対して脆弱かどうかを確認するための、シンプルかつ迅速な方法です。これは通常、SQL Developer のバージョンが 23.1.0 未満の場合に発生します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
413年前未レビュー

CVE-2023-3163-SQL-Injection-Prevention

Oracle の SQL Developer が SQL インジェクション (CVE-2023-3163) に対して脆弱かどうかを確認するための、シンプルで迅速な方法です。最も一般的には、SQL Developer のバージョンが < 23.1.0 の場合に発生します。

CVE-2023-21969 エクスプロイト - SQL Developer 脆弱性チェック

説明

このリポジトリには、23.1.0 より前の SQL Developer バージョンで見つかった脆弱性である CVE-2023-21969 に対する、シンプルで直感的なエクスプロイトが含まれています。このエクスプロイトを使用すると、SQL Developer データベースが SQL インジェクション攻撃に対して脆弱かどうかを確認できます。データベースのセキュリティを評価し、潜在的なリスクを特定するための迅速な方法です。

前提条件

このエクスプロイトを使用する前に、以下の要件を満たしていることを確認してください:

  • SQL Developer 23.1.0 より前のバージョン (例: 18.0.0)
  • テスト目的の SQL Developer データベース、またはその他の DB システムへのアクセス

インストール

このエクスプロイトを使用するには、次の手順に従ってください:

  1. ローカルマシンにリポジトリをクローンします:

git clone https://github.com/George0Papasotiriou/CVE-2023-3163-SQL-Injection-Prevention

  1. プロジェクトディレクトリに移動します:

cd cve-2023-21969-exploit

  1. SQL Developer DB で Main.sql (POSTGRE SQL システム用) または SQL Developer by Oracle.sql を実行するだけです。

Oracle システム用の SQL Developer では、システムのセキュリティと整合性に関する有益なメッセージを確認するために、Dbms Output ウィンドウを開く必要があります。

Dbms Output ウィンドウを開くには: 画面上部の「View」メニューをクリックし、次に「Dbms Output」をクリックします。スクリプト出力ウィンドウの下部に小さなウィンドウが表示されます。

免責事項

このエクスプロイトは教育およびテスト目的でのみ提供されることにご注意ください。責任を持って、対象システムの所有者の明示的な許可を得た上で使用してください。このリポジトリの作成者および貢献者は、この脆弱性の悪用によって引き起こされる誤用や損害について一切の責任を負いません。現在、このスクリプトは一部の SQL インジェクション攻撃ベクトルのみを検出できるため、少なくとも現時点では十分なテストには推奨されません。

貢献

このプロジェクトに貢献したい場合は、遠慮なくプルリクエストを送信するか、リポジトリに issue を登録してください。貢献は常に歓迎され、感謝されます。

ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。ライセンスの条件の範囲内で、コードを自由に変更および配布できます。

連絡先

ご質問やお問い合わせは、プロジェクトの所有者にご連絡ください:

名前: George Papasotiriou メール: [email protected]

サポートへの連絡や問題の報告の際は、明確かつ簡潔な詳細情報を提供してください。

ツールをダウンロード