Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/hantwister/o5logon-fetch
Взлом паролейАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеБезопасность Баз Данных
GitHubhantwister/o5logon-fetch

o5logon-fetch

Пытается эксплуатировать CVE-2012-3137 на уязвимых серверах Oracle.

Репозиторий
32412 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

o5logon-fetch

Небольшая Java-программа, которая пытается эксплуатировать CVE-2012-3137 на уязвимых серверах Oracle 11. Используя эту уязвимость, вы можете запускать офлайн-атаки перебором, пока не обнаружите пароль заданного пользователя, без какого-либо видимого следа в журнале аудита.

Подробности об уязвимости

Хорошее описание уязвимости, включая способы защиты от неё, доступно здесь.

Альтернативные инструменты

Альтернативой этому инструменту является скрипт nmap, расположенный здесь.

Если вы не хотите использовать инструмент, вы можете вручную сделать то же, что делают эти инструменты:

  • Получите SQL*Plus в составе пакета Instant Client с сайта Oracle.
  • Запустите инструмент захвата пакетов, например Wireshark.
  • Используйте SQL*Plus для входа в систему под тем пользователем, которого хотите атаковать, с поддельным паролем.
  • С помощью вашего инструмента захвата пакетов найдите пакет, отправленный сервером, с полями “AUTH_SESSKEY” и “AUTH_VFR_DATA” в полезной нагрузке, за каждым из которых следует длинная hex-строка.

Дополнительные инструменты

После того как вы воспользуетесь этим инструментом или другим методом, следующим шагом будет начало атак перебором по собранной вами информации.

  • Доказательство концепции брутфорсера доступно здесь.
  • В ветке bleeding-jumbo проекта John the Ripper есть формат плагина o5logon.

Требования

Этот проект разрабатывался с учётом следующего:

  • OpenJDK 6, обычно легко устанавливается с помощью менеджера пакетов вашей ОС
  • Более старый ojdbc6.jar, например тот, что входит в базовый Instant Client 11.2.0.1 с сайта Oracle

Различные JVM

Если вы используете реализацию Java, отличную от OpenJDK 6, некоторый код рефлексии в пакете MitMSocket может потребовать небольших доработок для работы. Например, реализация сокета по умолчанию может называться не “PlainSocketImpl”.

Версия Instant Client

Как обсуждается в описании, ссылка на которое приведена выше, в более поздних версиях как Instant Client, так и серверов Oracle был введён новый протокол, который снижает потенциальный ущерб от этой уязвимости. Тем не менее, и клиенты, и серверы поддерживают более старые протоколы и по умолчанию разрешают их использование.

Скачать инструмент