La gente de Nasel ha publicado The Mole, una herramienta Open Source desarrollada en Python, para explotación automática de SQL Injection en base de datos MySQL, SQL Server, Postgress y Oracle (video).
Sus autores dicen que es suficiente proveer una URL vulnerable en el sitio a analizar para que la herramienta comience a detectar y explotar la inyección usando técnicas de querys con Union o boolenos.
Características:
- Support for injections using Mysql, SQL Server, Postgres and Oracle databases.
- Command line interface. Different commands trigger different actions.
- Auto-completion for commands, command arguments and database, table and columns names.
- Support for filters, in order to bypass certain IPS/IDS rules using generic filters, and the possibility of creating new ones easily.
- Exploits SQL Injections through GET/POST/Cookie parameters.
- Developed in python 3.
- Exploits SQL Injections that return binary data.
- Powerful command interpreter to simplify its usage.
Leer más: Noticias de Seguridad Informática - Segu-Info http://blog.segu-info.com.ar/#ixzz1oH2yX6en
Under Creative Commons License: Attribution Non-Commercial Share Alike


No hay comentarios:
Publicar un comentario