Oracle Security Tools (GUI)-бесплатное программное средство, предназначено для тестирования на безопасность СУБД Oracle 8i-9i,10g, 11g.
Позволяет имитировать проникновения в СУБД Oracle, с помощью существующих в ней уязвимостей.
- Работает без Oracle Client и дополнительных модулей.
- Повышение привилегий пользователя Oracle;
- Проверка системных аккаунтов Oracle на наличие пароля по умолчанию;
- Проверка аккаунтов Oracle на соответствие логин=пароль;
- Повышение привилегий в ОС Windows 2000/XP/2003 (добавление локального пользователя с правами администратора и удаленного подключения);
- Проникновение в ОС и выполнение команд DOS с правами администратора системы.
- Просмотр соединений пользователей с базой данных и их действий;
- Анализ внешнего TNS listener.log;
- Многопоточный сканер портов;
- Тестирование на проникновение (в стадии разработки)
При возникновении ошибок в файле Error_дата.log, кидайте мне на мыло.
http://securetools.ru/
Критика и предложения принимаются.
Результат сканирования _virustotal.com
_http://www.virustotal.com/ru/analisis/439ef89312073719a1d4caea747c9fe16f037d5f4c30eb56ec aff548ccecb0b7-1263035281
Вышла версия 1.1 программы ORACLE SECURITY TOOLS (GUI), в которой:
- осуществлена локализация программы (добавлен английский язык);
- оптимизирован программый код;
- исправлены некоторые ошибки.
Вышла версия 1.2 программы ORACLE SECURITY TOOLS (GUI), в которой:
- добавлен ряд эксплоитов;
- добавлена проверка аккаунтов на соответствие логин=пароль;
- включена возможность просмотра соединений пользователей с базой данных и их действий;
- включена возможность анализа внешнего TNS listener.log;
- оптимизирован программый код;
- исправлены некоторые ошибки.
При попытке выбрать эксплойт вылезает ошибка "annot assign a nil to a TComboBoxStrings".
спасибо, проблема известна, в новой версии будет обязательна устранена (_http://blog.red-database-security.com/2009/11/13/new-russian-oracle-exploit-tool-oracle-security-tools/).