Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ESAPI-SQLinjection-CVE-2025-5878-Exploit — Exploit para CVE-2025-5878 visando o método encodeForSQL() do ESAPI com OracleCodec, permitindo injeção SQL cega baseada em tempo. Suporta enumeração de banco de dados, dump de tabelas/colunas e autenticação baseada em cookies. | Kitploit
Ferramentas/GitHubGitHub/fantasy-fql/esapi-sqlinjection-cve-2025-5878-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoSegurança de Banco de Dados
GitHubfantasy-fql/esapi-sqlinjection-cve-2025-5878-exploit

ESAPI-SQLinjection-CVE-2025-5878-Exploit

Exploit para CVE-2025-5878 visando o método encodeForSQL() do ESAPI com OracleCodec, permitindo injeção SQL cega baseada em tempo. Suporta enumeração de banco de dados, dump de tabelas/colunas e autenticação baseada em cookies.

Ver Repositório
2há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Objetos afetados: método ESAPI.encoder().encodeForSQL() e classe OracleCodec() Versões afetadas: 2.2.0.0-2.6.2.0 Modo de uso: (semelhante ao sqlmap) usage: esapi-sqlinjection.py [-h] -u URL -c COOKIE [--dbs] [--tables] [--columns] [-D DB] [-T TABLE] [-C COLUMN] [--dump] esapi-sqlinjection.py: error: the following arguments are required: -u/--url, -c/--cookie Método de defesa: Atualizar a biblioteca ESAPI para a versão 2.7.0.0

Baixar ferramenta