
Uma maneira simples e rápida de verificar se seu SQL Developer da Oracle é vulnerável a SQL Injection (CVE-2023-3163), ocorre mais comumente quando a versão do SQL Developer é < 23.1.0.
Uma forma simples e rápida de verificar se o seu SQL Developer da Oracle está vulnerável a SQL Injection (CVE-2023-3163), que ocorre mais comumente quando a versão do SQL Developer é < 23.1.0.
CVE-2023-21969 Exploit - Verificação de Vulnerabilidade do SQL Developer Descrição Este repositório contém um exploit simples e intuitivo para CVE-2023-21969, uma vulnerabilidade encontrada em versões do SQL Developer anteriores a 23.1.0. O exploit permite verificar se o seu banco de dados SQL Developer está vulnerável a ataques de SQL injection. É um método rápido para avaliar a segurança do seu banco de dados e identificar riscos potenciais.
Pré-requisitos Antes de usar este exploit, certifique-se de ter os seguintes requisitos atendidos:
Versão do SQL Developer anterior a 23.1.0 (Ex.: 18.0.0) Acesso a um banco de dados SQL Developer, ou qualquer outro sistema de BD para fins de teste Instalação Para usar este exploit, siga estes passos:
Clone o repositório para sua máquina local: git clone https://github.com/George0Papasotiriou/CVE-2023-3163-SQL-Injection-Prevention
Entre no diretório do projeto: cd cve-2023-21969-exploit
Execute apenas Main.sql (Para sistemas POSTGRE SQL) ou SQL Developer by Oracle.sql no seu BD SQL Developer.
Para sistemas SQL Developer da Oracle, é necessário abrir a janela Dbms Output para ver quaisquer mensagens frutíferas sobre a segurança e integridade do seu sistema.
Para abrir a janela Dbms Output: clique no menu "View" no topo da tela e depois clique em Dbms Output, uma pequena janela aparecerá na parte inferior da janela de saída do script.
Aviso Observe que este exploit é fornecido apenas para fins educacionais e de teste. Use-o de forma responsável e com a permissão explícita do proprietário do sistema alvo. O autor e contribuidores deste repositório não se responsabilizam por qualquer uso indevido ou dano causado pela exploração desta vulnerabilidade. Atualmente, o script só é capaz de detectar alguns vetores de ataque de SQL Injection, e não é recomendado para testes suficientes, pelo menos no seu estado atual.
Contribuição Se você gostaria de contribuir com este projeto, sinta-se à vontade para enviar pull requests ou abrir issues no repositório. Contribuições são sempre bem-vindas e apreciadas.
Licença Este projeto está licenciado sob a Licença MIT. Sinta-se à vontade para modificar e distribuir o código dentro dos termos da licença.
Contato Para qualquer dúvida ou consulta, você pode entrar em contato com o proprietário do projeto:
Nome: George Papasotiriou Email: [email protected]
Por favor, forneça detalhes claros e concisos ao entrar em contato para suporte ou relatar problemas.