Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-3163-SQL-Injection-Prevention — 一种简单快速的方法来检查您的 Oracle SQL Developer 是否容易受到 SQL 注入攻击(CVE-2023-3163),最常见的情况是 SQL Developer 版本低于 23.1.0。 | Kitploit
工具/GitHubGitHub/george0papasotiriou/cve-2023-3163-sql-injection-prevention
漏洞分析渗透测试学习与教育数据库安全
GitHubgeorge0papasotiriou/cve-2023-3163-sql-injection-prevention

CVE-2023-3163-SQL-Injection-Prevention

一种简单快速的方法来检查您的 Oracle SQL Developer 是否容易受到 SQL 注入攻击(CVE-2023-3163),最常见的情况是 SQL Developer 版本低于 23.1.0。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
41123年前尚未审核
分享

CVE-2023-3163-SQL注入防护

一种简单快速的方法来检查你的Oracle SQL Developer是否容易受到SQL注入攻击(CVE-2023-3163),该漏洞最常见于SQL Developer版本 < 23.1.0。

CVE-2023-21969 漏洞利用 - SQL Developer 漏洞检查 描述 本仓库包含一个简单直观的CVE-2023-21969漏洞利用程序,该漏洞存在于23.1.0之前的SQL Developer版本中。此漏洞利用程序允许你检查你的SQL Developer数据库是否容易受到SQL注入攻击。这是一种快速评估数据库安全性并识别潜在风险的方法。

前提条件 在使用此漏洞利用程序之前,请确保满足以下要求:

SQL Developer版本低于23.1.0(例如18.0.0) 可以访问SQL Developer数据库或任何其他用于测试的数据库系统 安装 要使用此漏洞利用程序,请遵循以下步骤:

  1. 将仓库克隆到本地机器: git clone https://github.com/George0Papasotiriou/CVE-2023-3163-SQL-Injection-Prevention

  2. 进入项目目录: cd cve-2023-21969-exploit

  3. 只需在你的SQL Developer数据库上运行 Main.sql(适用于PostgreSQL系统)或 SQL Developer by Oracle.sql。

对于Oracle系统的SQL Developer,需要打开Dbms Output窗口,以便查看有关系统安全性和完整性的有用消息。

要打开Dbms Output窗口:点击屏幕顶部的“View”菜单,然后点击Dbms Output,一个小窗口将出现在脚本输出窗口的底部。

免责声明 请注意,此漏洞利用程序仅供教育和测试目的使用。请负责任地使用,并得到目标系统所有者的明确许可。本仓库的作者和贡献者对此漏洞被滥用或造成的任何损害不承担任何责任。目前该脚本仅能检测少数几种SQL注入攻击向量,不建议用于充分测试,至少在其当前状态下不建议。

贡献 如果你想为此项目做出贡献,请随时提交拉取请求或在仓库中打开问题。欢迎并感谢任何形式的贡献。

许可证 本项目采用MIT许可证。您可以根据许可证条款自由修改和分发代码。

联系方式 如有任何问题或咨询,请联系项目所有者:

姓名:George Papasotiriou 邮箱:[email protected]

联系寻求支持或报告问题时,请提供清晰详细的信息。

下载工具