
Автоматизированная эксплуатация CVE-2014-6577 Oracle через SQLi
Автоматическая эксплуатация Oracle CVE-2014-6577 через SQL-инъекции
oracle-xxe-sqli.py [-h] [-i IP] [-p PORT] [--disable-server] [--custom-headers CUSTOM_HEADERS]
[-f PAYLOAD_FILE] url
Параметры
позиционные аргументы:
url URL для внедрения. Используйте * как маркер внедрения, только один раз.
необязательные аргументы:
-h, --help Показать это справочное сообщение и выйти
-i IP, --ip IP Публичный IP. Полезен для переадресации портов. По умолчанию — IP этой машины. (по умолчанию: x.x.x.x)
-p PORT, --port PORT Порт для использования. По умолчанию будет выбран случайным образом в диапазоне от 10000 до 20000. (по умолчанию: *сгенерирован*)
--disable-server Не запускать сервер (по умолчанию: False)
--custom-headers CUSTOM_HEADERS Передайте JSON-словарь с пользовательскими заголовками. (по умолчанию: None)
-f PAYLOAD_FILE, --payload-file PAYLOAD_FILE
Файл для извлечения SQL-запросов (по умолчанию: payloads.lst)