Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
OracleOTM — CVE-2021-35616 を悪用するための Python ツール | Kitploit
ツール/GitHubGitHub/ofirhamam/oracleotm
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストデータベースセキュリティ
GitHubofirhamam/oracleotm

OracleOTM

CVE-2021-35616 を悪用するための Python ツール

リポジトリを見る
1114年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

OracleOTM

CVE-2021-35616をエクスプロイトするためのPythonツール

スクリプトはモジュールで動作し、以下の順序で実装しています。

► ユーザー名列挙

► デフォルト認証情報の検索

► DBXMLサーブレットを使用したSQLクエリの実行

► 完全なエクスプロイトとJSP実行

スクリプトの構文は次のとおりです。

.\OracleOTM.py {module} {host TXT file} {additional parameters}

ユーザー名列挙: .\OracleOTM.py enum {hosts TXT file} -u users.txt

デフォルト認証情報の検索: .\OracleOTM.py default {hosts TXT file}

DBXMLサーブレットを使用したSQLクエリの実行: .\OracleOTM.py query {hosts TXT file} -uq EBS.ADMIN -pq Aa123123 -q "select 1 from dual"

また、有用だと思われるいくつかの定義済みクエリも用意しています。以下のように直接アクセスできます。

.\OracleOTM.py query {hosts TXT file} -uq EBS.ADMIN -pq Aa123123 -q os

root@kitploit:~
OS – サーバーのOSを抽出

Osuser – DBを実行しているOSユーザーを抽出

Hostname – DBサーバーのホスト名

Hostip – DBサーバーのIPアドレス

Passwords – OTMユーザーとそのハッシュ化されたパスワードを抽出

Oraversion – DBのバージョン

Dbusershash – DBユーザーのパスワードハッシュ

Dbfileslocation – OS上のDBファイルの場所

完全なエクスプロイトとJSP実行: .\OracleOTM.py exploit {hosts TXT file} -lu EBS.ADMIN -lp Aa123123 -pf "C:\Users\user\Desktop\Header_notepad.jspx"

ツールをダウンロード