Oracle Database Server 是美国甲骨文(Oracle)公司的一套关系数据库管理系统。该数据库管理系统提供数据管理、分布式处理等功能。
fofa : app="Oracle-数据库"
版本号
oracle 版本号是真的乱,Oracle 数据库版本号请看维基百科
注入
Oracle数据库注入笔记
Tips
scott 用户默认没有启用
可以用 oracle 的账号试试 ssh 的爆破
相关文章
相关渗透工具
- oracle 数据库命令执行工具,支持连接的 Oracle 版本较低
- Oracle 数据库攻击工具,支持功能包括爆破 SID,提权,命令执行
MSF 爆破
CVE-2010-3600 Oracle Enterprise Manager Grid Control JSP 代码执行漏洞
漏洞描述
Oracle Database Server 11.1.0.7 和 11.2.0.1 版本,以及 Enterprise Manager Grid Control 10.2.0.5 版本的 Client System Analyzer 组件中存在未明漏洞。远程攻击者可借助未知向量影响机密性、完整性和可用性。
影响版本
Oracle:Enterprise_manager_grid_control:10.2.0.5:::
Oracle:Database_server:11.1.0.7:::
Oracle:Database_server:11.2.0.1:::
MSF 模块
CVE-2012-1675 Oracle TNS Listener Remote Poisoning
漏洞描述
Oracle Database Server 在实现上存在可允许攻击者向远程“TNS Listener”组件处理的数据投毒的漏洞。攻击者可利用此漏洞将数据库服务器的合法“TNS Listener”组件中的数据转向到攻击者控制的系统,导致控制远程组件的数据库实例,造成组件和合法数据库之间的攻击者攻击、会话劫持或拒绝服务攻击。
影响版本
Oracle:Database_server:11.2.0.4:::
Oracle:Database_server:11.2.0.3:::
Oracle:Database_server:11.2.0.2:::
Oracle:Database_server:11.1.0.7:::
Oracle:Database_server:10.2.0.5:::
相关文章
MSF 模块