Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-3163-SQL-Injection-Prevention — Uma maneira simples e rápida de verificar se seu SQL Developer da Oracle é vulnerável a SQL Injection (CVE-2023-3163), ocorre mais comumente quando a versão do SQL Developer é < 23.1.0. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2023-3163-sql-injection-prevention
Análise de VulnerabilidadesTestes de PenetraçãoAprendizado e EducaçãoSegurança de Banco de Dados
GitHubgeorge0papasotiriou/cve-2023-3163-sql-injection-prevention

CVE-2023-3163-SQL-Injection-Prevention

Uma maneira simples e rápida de verificar se seu SQL Developer da Oracle é vulnerável a SQL Injection (CVE-2023-3163), ocorre mais comumente quando a versão do SQL Developer é < 23.1.0.

Ver Repositório
4119há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-3163-SQL-Injection-Prevention

Uma forma simples e rápida de verificar se o seu SQL Developer da Oracle está vulnerável a SQL Injection (CVE-2023-3163), que ocorre mais comumente quando a versão do SQL Developer é < 23.1.0.

CVE-2023-21969 Exploit - Verificação de Vulnerabilidade do SQL Developer Descrição Este repositório contém um exploit simples e intuitivo para CVE-2023-21969, uma vulnerabilidade encontrada em versões do SQL Developer anteriores a 23.1.0. O exploit permite verificar se o seu banco de dados SQL Developer está vulnerável a ataques de SQL injection. É um método rápido para avaliar a segurança do seu banco de dados e identificar riscos potenciais.

Pré-requisitos Antes de usar este exploit, certifique-se de ter os seguintes requisitos atendidos:

Versão do SQL Developer anterior a 23.1.0 (Ex.: 18.0.0) Acesso a um banco de dados SQL Developer, ou qualquer outro sistema de BD para fins de teste Instalação Para usar este exploit, siga estes passos:

  1. Clone o repositório para sua máquina local: git clone https://github.com/George0Papasotiriou/CVE-2023-3163-SQL-Injection-Prevention

  2. Entre no diretório do projeto: cd cve-2023-21969-exploit

  3. Execute apenas Main.sql (Para sistemas POSTGRE SQL) ou SQL Developer by Oracle.sql no seu BD SQL Developer.

Para sistemas SQL Developer da Oracle, é necessário abrir a janela Dbms Output para ver quaisquer mensagens frutíferas sobre a segurança e integridade do seu sistema.

Para abrir a janela Dbms Output: clique no menu "View" no topo da tela e depois clique em Dbms Output, uma pequena janela aparecerá na parte inferior da janela de saída do script.

Aviso Observe que este exploit é fornecido apenas para fins educacionais e de teste. Use-o de forma responsável e com a permissão explícita do proprietário do sistema alvo. O autor e contribuidores deste repositório não se responsabilizam por qualquer uso indevido ou dano causado pela exploração desta vulnerabilidade. Atualmente, o script só é capaz de detectar alguns vetores de ataque de SQL Injection, e não é recomendado para testes suficientes, pelo menos no seu estado atual.

Contribuição Se você gostaria de contribuir com este projeto, sinta-se à vontade para enviar pull requests ou abrir issues no repositório. Contribuições são sempre bem-vindas e apreciadas.

Licença Este projeto está licenciado sob a Licença MIT. Sinta-se à vontade para modificar e distribuir o código dentro dos termos da licença.

Contato Para qualquer dúvida ou consulta, você pode entrar em contato com o proprietário do projeto:

Nome: George Papasotiriou Email: [email protected]

Por favor, forneça detalhes claros e concisos ao entrar em contato para suporte ou relatar problemas.

Baixar ferramenta