
Пытается эксплуатировать CVE-2012-3137 на уязвимых серверах Oracle.
Небольшая Java-программа, которая пытается эксплуатировать CVE-2012-3137 на уязвимых серверах Oracle 11. Используя эту уязвимость, вы можете запускать офлайн-атаки перебором, пока не обнаружите пароль заданного пользователя, без какого-либо видимого следа в журнале аудита.
Хорошее описание уязвимости, включая способы защиты от неё, доступно здесь.
Альтернативой этому инструменту является скрипт nmap, расположенный здесь.
Если вы не хотите использовать инструмент, вы можете вручную сделать то же, что делают эти инструменты:
После того как вы воспользуетесь этим инструментом или другим методом, следующим шагом будет начало атак перебором по собранной вами информации.
Этот проект разрабатывался с учётом следующего:
Если вы используете реализацию Java, отличную от OpenJDK 6, некоторый код рефлексии в пакете MitMSocket может потребовать небольших доработок для работы. Например, реализация сокета по умолчанию может называться не “PlainSocketImpl”.
Как обсуждается в описании, ссылка на которое приведена выше, в более поздних версиях как Instant Client, так и серверов Oracle был введён новый протокол, который снижает потенциальный ущерб от этой уязвимости. Тем не менее, и клиенты, и серверы поддерживают более старые протоколы и по умолчанию разрешают их использование.