
Oracle SQL Developer가 SQL Injection(CVE-2023-3163)에 취약한지 확인하는 간단하고 빠른 방법입니다. 이 취약점은 SQL Developer 버전이 23.1.0 미만일 때 가장 흔히 발생합니다.
Oracle SQL Developer가 SQL 인젝션(CVE-2023-3163)에 취약한지 확인하는 간단하고 빠른 방법입니다. 이 취약점은 SQL Developer 버전 < 23.1.0에서 가장 흔히 발생합니다.
CVE-2023-21969 익스플로잇 - SQL Developer 취약점 점검
설명 이 저장소는 SQL Developer 버전 23.1.0 미만에서 발견된 취약점인 CVE-2023-21969를 위한 간단하고 직관적인 익스플로잇을 포함하고 있습니다. 이 익스플로잇을 사용하면 SQL Developer 데이터베이스가 SQL 인젝션 공격에 취약한지 확인할 수 있습니다. 데이터베이스의 보안을 평가하고 잠재적 위험을 식별하는 빠른 방법입니다.
사전 요구 사항 이 익스플로잇을 사용하기 전에 다음 요구 사항이 충족되었는지 확인하세요:
설치 이 익스플로잇을 사용하려면 다음 단계를 따르세요:
저장소를 로컬 머신에 클론합니다: git clone https://github.com/George0Papasotiriou/CVE-2023-3163-SQL-Injection-Prevention
프로젝트 디렉터리로 이동합니다: cd cve-2023-21969-exploit
SQL Developer DB에서 Main.sql (POSTGRE SQL 시스템용) 또는 SQL Developer by Oracle.sql을 실행하기만 하면 됩니다.
Oracle SQL Developer 시스템의 경우, 시스템 보안 및 무결성에 관한 유용한 메시지를 확인하려면 Dbms Output 창을 열어야 합니다.
Dbms Output 창을 열려면: 화면 상단의 "View" 메뉴를 클릭한 다음 Dbms Output을 클릭하면 스크립트 출력 창 하단에 작은 창이 나타납니다.
면책 조항 이 익스플로잇은 교육 및 테스트 목적으로만 제공됩니다. 책임감 있게 사용하고 대상 시스템 소유자의 명시적 허가를 받아 사용하세요. 이 저장소의 작성자와 기여자는 이 취약점 악용으로 인한 오용이나 손해에 대해 책임을 지지 않습니다. 현재 이 스크립트는 소수의 SQL 인젝션 공격 벡터만 감지할 수 있으며, 적어도 현재 상태에서는 충분한 테스트에 권장되지 않습니다.
기여 이 프로젝트에 기여하고 싶다면 언제든지 풀 리퀘스트를 제출하거나 저장소에 이슈를 열어주세요. 기여는 언제나 환영하며 감사히 여깁니다.
라이선스 이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 라이선스 조건에 따라 코드를 자유롭게 수정하고 배포할 수 있습니다.
연락처 질문이나 문의 사항이 있으면 프로젝트 소유자에게 연락하세요:
이름: George Papasotiriou 이메일: [email protected]
지원 또는 문제 보고 시 명확하고 간결한 세부 정보를 제공해 주세요.