目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2014-6577 PoC — Oracle Database Server XML Developer's Kit for C组件安全漏洞

来源
关联漏洞
标题: Oracle Database Server XML Developer's Kit for C组件安全漏洞 (CVE-2014-6577)
Description:Oracle Database Server是美国甲骨文(Oracle)公司的一套关系数据库管理系统。XML Developer's Kit(XDK)for C是其中的一个基于C语言编写的用于构建和部署支持XML的应用程序的组件、工具和实用程序。 Oracle Database Server的XDK for C组件存在安全漏洞。远程攻击者可利用该漏洞读取数据,影响数据的保密性。以下版本受到影响:Oracle Database Server 11.2.0.3版本,11.2.0.4版本,12.1.0.1版本,
Description
 Automated Oracle CVE-2014-6577 exploitation via SQLi
介绍
# oracle-xxe-sqli
Automated Oracle CVE-2014-6577 exploitation via SQLi

## Usage:
```
oracle-xxe-sqli.py [-h] [-i IP] [-p PORT] [--disable-server] [--custom-headers CUSTOM_HEADERS] 
                   [-f PAYLOAD_FILE] url

Options

positional arguments:

  url                   	URL to inject. Use * as the injection marker, just once.

optional arguments:

  -h, --help                              Show this help message and exit
  -i IP, --ip IP        		  Public ip. Useful for port forwarding. Default is this machine’s ip. (default: x.x.x.x)
  -p PORT, --port PORT  		  Port to use. Default will be chosen at random between 10000 and 20000. (default: *generated*)
  --disable-server      		  Don't start server (default: False)
  --custom-headers CUSTOM_HEADERS	  Pass a json dictionary with the custom headers. (default: None)
  -f PAYLOAD_FILE, --payload-file	  PAYLOAD_FILE
                        		  File to extract the SQL queries from (default: payloads.lst)
```
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →