博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
【原创】oracle提权执行命令工具oracleShell v0.1
阅读量:6708 次
发布时间:2019-06-25

本文共 539 字,大约阅读时间需要 1 分钟。

帮一个兄弟渗透的过程中在内网搜集到了不少oracle连接密码,oracle这么一款强大的数据库,找了一圈发现没有一个方便的工具可以直接通过用户名密码来提权的。想起来自己之前写过一个oracle的连接工具,拿出来分享下。工具没有用到什么新的技术,希望能给做渗透测试的兄弟们节省一点时间。

 

支持三种工作模式:

1.普通模式:

  前提是拥有一个普通的oracle连接账号,不需要DBA权限,可提权只DBA,并以oracle实例运行的权限执行操作系统命令。

2.DBA模式:

  拥有DBA账号密码,可以省去自己手动创建存储过程的繁琐步骤,一键执行:)

3.注入模式:

  拥有一个oracle注入点,可以通过注入点直接执行系统命令,此种模式没有实现回显,需要自己验证。主要当时偷懒了,想到回显还需要UTL_HTTP、DNS啥的,要搞一个单独的IP,太麻烦,以后有时间再完善吧:(

 

普通模式和DBA模式支持执行命令、列目录、反弹Shell;注入模式支持执行命令、反弹Shell。

 

下载地址:链接: https://pan.baidu.com/s/1boILwEr 密码: 3h13

转载于:https://www.cnblogs.com/rebeyond/p/7928887.html

你可能感兴趣的文章
Tiles简介
查看>>
看看StringRead的内部
查看>>
1. 认识 Java 程序【连载 1】
查看>>
我的友情链接
查看>>
我的友情链接
查看>>
Ansible Tower安装配置全过程(下)
查看>>
Squid 代理
查看>>
分享国外电商网站的七大时尚设计元素
查看>>
systemd系统服务控制相关命令
查看>>
TPlink_WR703N 刷OpenWrt变砖恢复记
查看>>
Kubernetes 1.13.3快速升级
查看>>
CSS 边框 轮廓 阴影
查看>>
使用非阻塞ServerSocketChannel、SocketChannel代替ServerSock
查看>>
java byteviewer
查看>>
Oracle --SQL基础学习
查看>>
利用反射对pojo进行排序后转String
查看>>
jquery怎么根据后台传过来的值动态设置下拉框、单选框选中
查看>>
JUnit——Annotation
查看>>
关于理解指针与函数
查看>>
JavaWeb学习总结(四十八)——模拟Servlet3.0使用注解的方式配置Servlet
查看>>