一种简单快速的方法来检查你的Oracle SQL Developer是否容易受到SQL注入攻击(CVE-2023-3163),该漏洞最常见于SQL Developer版本 < 23.1.0。
CVE-2023-21969 漏洞利用 - SQL Developer 漏洞检查 描述 本仓库包含一个简单直观的CVE-2023-21969漏洞利用程序,该漏洞存在于23.1.0之前的SQL Developer版本中。此漏洞利用程序允许你检查你的SQL Developer数据库是否容易受到SQL注入攻击。这是一种快速评估数据库安全性并识别潜在风险的方法。
前提条件 在使用此漏洞利用程序之前,请确保满足以下要求:
SQL Developer版本低于23.1.0(例如18.0.0) 可以访问SQL Developer数据库或任何其他用于测试的数据库系统 安装 要使用此漏洞利用程序,请遵循以下步骤:
将仓库克隆到本地机器: git clone https://github.com/George0Papasotiriou/CVE-2023-3163-SQL-Injection-Prevention
进入项目目录: cd cve-2023-21969-exploit
只需在你的SQL Developer数据库上运行 Main.sql(适用于PostgreSQL系统)或 SQL Developer by Oracle.sql。
对于Oracle系统的SQL Developer,需要打开Dbms Output窗口,以便查看有关系统安全性和完整性的有用消息。
要打开Dbms Output窗口:点击屏幕顶部的“View”菜单,然后点击Dbms Output,一个小窗口将出现在脚本输出窗口的底部。
免责声明 请注意,此漏洞利用程序仅供教育和测试目的使用。请负责任地使用,并得到目标系统所有者的明确许可。本仓库的作者和贡献者对此漏洞被滥用或造成的任何损害不承担任何责任。目前该脚本仅能检测少数几种SQL注入攻击向量,不建议用于充分测试,至少在其当前状态下不建议。
贡献 如果你想为此项目做出贡献,请随时提交拉取请求或在仓库中打开问题。欢迎并感谢任何形式的贡献。
许可证 本项目采用MIT许可证。您可以根据许可证条款自由修改和分发代码。
联系方式 如有任何问题或咨询,请联系项目所有者:
姓名:George Papasotiriou 邮箱:[email protected]
联系寻求支持或报告问题时,请提供清晰详细的信息。