Oracleデータベース内に隠されたツールキット、エンドポイント検知を回避
ポスト・エクスプロイテーション用のツールキットがコンパイルされ、Oracleデータベース内にスキーマオブジェクトとして格納されていた事例が確認されました。攻撃者はこれにより、従来のエンドポイントツールが監視対象としない場所から、基盤となるWindowsサーバー上でコマンド実行が可能になっていました。 Huntr
ポスト・エクスプロイテーション用のツールキットがコンパイルされ、Oracleデータベース内にスキーマオブジェクトとして格納されていた事例が確認されました。攻撃者はこれにより、従来のエンドポイントツールが監視対象としない場所から、基盤となるWindowsサーバー上でコマンド実行が可能になっていました。 Huntr
攻撃者はSQLインジェクションとOracleの組み込みJava機能を組み合わせ、カスタム型の侵入後ツールキットをデータベース内部に隠蔽し、基盤となるWindowsサーバー上でSYSTEM権限でのアクセスを獲得しました。 H