
Exploração automatizada do CVE-2014-6577 do Oracle via SQLi
Exploração automatizada do Oracle CVE-2014-6577 via SQLi
oracle-xxe-sqli.py [-h] [-i IP] [-p PORT] [--disable-server] [--custom-headers CUSTOM_HEADERS]
[-f PAYLOAD_FILE] url
Opções
argumentos posicionais:
url URL para injetar. Use * como marcador de injeção, apenas uma vez.
argumentos opcionais:
-h, --help Mostra esta mensagem de ajuda e sai -i IP, --ip IP IP público. Útil para encaminhamento de portas. O padrão é o IP desta máquina. (padrão: x.x.x.x) -p PORT, --port PORT Porta a usar. O padrão será escolhido aleatoriamente entre 10000 e 20000. (padrão: gerado) --disable-server Não iniciar o servidor (padrão: False) --custom-headers CUSTOM_HEADERS Passe um dicionário json com os cabeçalhos personalizados. (padrão: None) -f PAYLOAD_FILE, --payload-file PAYLOAD_FILE Arquivo para extrair as consultas SQL (padrão: payloads.lst)