Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
o5logon-fetch — 尝试利用存在漏洞的 Oracle 服务器上的 CVE-2012-3137 | Kitploit
工具/GitHubGitHub/hantwister/o5logon-fetch
密码破解漏洞分析漏洞利用渗透测试数据库安全
GitHubhantwister/o5logon-fetch

o5logon-fetch

尝试利用存在漏洞的 Oracle 服务器上的 CVE-2012-3137

查看仓库
3212年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

o5logon-fetch

一个小型Java程序,用于尝试在易受攻击的Oracle 11服务器上利用CVE-2012-3137漏洞。通过利用此漏洞,您可以运行离线暴力破解攻击,直到发现指定用户的密码,且不会留下明显审计痕迹。

漏洞详情

关于此漏洞的详细文章(包括如何防范)可在此处找到。

替代工具

此工具的替代方案是一个位于此处的nmap脚本。

如果您不想使用工具,可以手动完成这些工具的功能,方法如下:

  • 从Oracle获取包含Instant Client包的SQL*Plus。
  • 启动数据包捕获工具,例如Wireshark。
  • 使用SQL*Plus以您要攻击的用户身份登录,并使用虚假密码。
  • 在数据包捕获工具中,查找服务器发送的包含“AUTH_SESSKEY”和“AUTH_VFR_DATA”且后跟长十六进制字符串的数据包。

补充工具

使用此工具或其他方法后,下一步是对收集到的信息开始暴力破解攻击。

  • 概念验证暴力破解器可在此处找到。
  • John the Ripper的bleeding jumbo分支包含o5logon插件格式。

要求

本项目设计时考虑以下要求:

  • OpenJDK 6,通常可通过操作系统包管理器轻松安装
  • 较旧的ojdbc6.jar,例如包含在Oracle的basic Instant Client 11.2.0.1中的版本(可从Oracle获取)

不同的JVM

如果您使用的不是OpenJDK 6的Java实现,MitMSocket包中的部分反射代码可能需要稍作调整才能工作。例如,默认的套接字实现可能不叫“PlainSocketImpl”。

Instant Client版本

如上述文章所述,较新版本的Instant Client和Oracle服务器引入了新协议,抑制了此漏洞的潜在危害。不过,客户端和服务器都支持旧协议,并且默认情况下允许使用它们。

下载工具