
脆弱なOracleサーバー上でCVE-2012-3137を悪用しようとします
この脆弱性(CVE-2012-3137)を悪用して、脆弱なOracle 11サーバーへのオフラインブルートフォース攻撃を、監査証跡を残さずに実行できる小さなJavaプログラムです。この脆弱性を利用すると、特定ユーザーのパスワードが判明するまで、オフラインブルートフォース攻撃を実行できます。
この脆弱性に関する詳細な解説(防御方法を含む)は、こちらで入手できます。
このツールの代替として、こちらにあるmmapスクリプトがあります。
ツールを使いたくない場合は、手動で以下の操作を行うことも可能です。
このツールまたは別の方法を使用した後、次のステップは収集した情報に対してブルートフォース攻撃を開始することです。
このプロジェクトは以下の環境を想定して設計されています。
OpenJDK 6以外のJava実装を使用している場合、MitMSocketパッケージ内のリフレクションコードが正常に動作するために多少の調整が必要になる可能性があります。たとえば、デフォルトのソケット実装が“PlainSocketImpl”と呼ばれていない場合があります。
上記の解説で述べたように、Instant ClientとOracleサーバーの新しいバージョンでは新しいプロトコルが導入され、この脆弱性による被害の可能性が抑制されています。とはいえ、クライアントとサーバーの両方が古いプロトコルもサポートしており、デフォルトではそれらが許可されます。