Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
o5logon-fetch — 脆弱なOracleサーバー上でCVE-2012-3137を悪用しようとします | Kitploit
ツール/GitHubGitHub/hantwister/o5logon-fetch
パスワードクラッキング脆弱性分析エクスプロイトペネトレーションテストデータベースセキュリティ
GitHubhantwister/o5logon-fetch

o5logon-fetch

脆弱なOracleサーバー上でCVE-2012-3137を悪用しようとします

リポジトリを見る
32412年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

o5logon-fetch

この脆弱性(CVE-2012-3137)を悪用して、脆弱なOracle 11サーバーへのオフラインブルートフォース攻撃を、監査証跡を残さずに実行できる小さなJavaプログラムです。この脆弱性を利用すると、特定ユーザーのパスワードが判明するまで、オフラインブルートフォース攻撃を実行できます。

脆弱性の詳細

この脆弱性に関する詳細な解説(防御方法を含む)は、こちらで入手できます。

代替ツール

このツールの代替として、こちらにあるmmapスクリプトがあります。

ツールを使いたくない場合は、手動で以下の操作を行うことも可能です。

  • OracleのInstant Clientパッケージの一部としてSQL*Plusを入手する。
  • Wiresharkなどのパケットキャプチャツールを起動する。
  • 攻撃対象のユーザーとして、偽のパスワードでSQL*Plusにログインする。
  • パケットキャプチャツールを使用して、サーバーから送信されたペイロードに“AUTH_SESSKEY”と“AUTH_VFR_DATA”(どちらも長い16進文字列が続く)が含まれているパケットを見つける。

補完ツール

このツールまたは別の方法を使用した後、次のステップは収集した情報に対してブルートフォース攻撃を開始することです。

  • 概念実証のブルートフォーサーがこちらで入手できます。
  • John the Ripperのbleeding-jumboブランチには、o5logonプラグインフォーマットがあります。

必要条件

このプロジェクトは以下の環境を想定して設計されています。

  • OpenJDK 6(通常はOSのパッケージマネージャーで簡単にインストール可能)
  • 古いojdbc6.jar(例:Oracleのbasic Instant Client 11.2.0.1に同梱されているもの)

異なるJVMについて

OpenJDK 6以外のJava実装を使用している場合、MitMSocketパッケージ内のリフレクションコードが正常に動作するために多少の調整が必要になる可能性があります。たとえば、デフォルトのソケット実装が“PlainSocketImpl”と呼ばれていない場合があります。

Instant Clientのバージョンについて

上記の解説で述べたように、Instant ClientとOracleサーバーの新しいバージョンでは新しいプロトコルが導入され、この脆弱性による被害の可能性が抑制されています。とはいえ、クライアントとサーバーの両方が古いプロトコルもサポートしており、デフォルトではそれらが許可されます。

ツールをダウンロード