ai-khunt-toolkit-oracle-system-access

Khunt-Toolkit: SQL-Injection in Oracle fĂĽhrt zu SYSTEM-CodeausfĂĽhrung

LONDON (IT BOLTWISE) – Angreifer nutzten eine SQL-Injection in einer public-facing Oracle-Anwendung, um ĂĽber Java-Objekte im Datenbank-Engine-Kontext SYSTEM-Kommandos auszufĂĽhren. Dabei setzten sie kein binäres Dropper-Executable auf dem Dateisystem ein, sondern lieĂźen Oracle Java Source in gespeicherte Schema-Objekte kompilieren und daraus Befehle starten. Huntress ordnet das Toolkit unter dem Namen khunt ein und verband die Taten […]

1.457 Leser gerade online auf IT BOLTWISE


KI-Jobs