Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
OracleOTM — Ferramenta Python para explorar CVE-2021-35616 | Kitploit
Ferramentas/GitHubGitHub/ofirhamam/oracleotm
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoSegurança de Banco de Dados
GitHubofirhamam/oracleotm

OracleOTM

Ferramenta Python para explorar CVE-2021-35616

Ver Repositório
1112há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

OracleOTM

Ferramenta Python para explorar CVE-2021-35616

O script funciona em módulos, implementados na seguinte ordem:

► Enumeração de nomes de utilizador

► Pesquisa por credenciais padrão

► Executar uma consulta SQL utilizando o servlet DBXML

► Exploração completa e execução JSP

A sintaxe do script é a seguinte:

.\OracleOTM.py {módulo} {ficheiro TXT de hosts} {parâmetros adicionais}

Enumeração de nomes de utilizador: .\OracleOTM.py enum {ficheiro TXT de hosts} -u users.txt

Pesquisa por credenciais padrão: .\OracleOTM.py default {ficheiro TXT de hosts}

Executar uma consulta SQL utilizando o servlet DBXML: .\OracleOTM.py query {ficheiro TXT de hosts} -uq EBS.ADMIN -pq Aa123123 -q "select 1 from dual"

Também preparei algumas consultas predefinidas que considerei úteis; pode aceder diretamente a elas da seguinte forma:

.\OracleOTM.py query {ficheiro TXT de hosts} -uq EBS.ADMIN -pq Aa123123 -q os

root@kitploit:~
OS – Extrair o SO do servidor

Osuser – Extrair o utilizador do SO que está a executar a BD

Hostname – Nome do host do servidor da BD

Hostip – Endereço IP do servidor da BD

Passwords – Extrair os utilizadores do OTM e as suas palavras-passe com hash

Oraversion – Versão da BD

Dbusershash – Hashes das palavras-passe dos utilizadores da BD

Dbfileslocation – Localização dos ficheiros da BD no SO

Exploração completa e execução JSP: .\OracleOTM.py exploit {ficheiro TXT de hosts} -lu EBS.ADMIN -lp Aa123123 -pf "C:\Users\user\Desktop\Header_notepad.jspx"

Baixar ferramenta