mirror of
https://github.com/sqlmapproject/sqlmap.git
synced 2026-08-03 22:31:34 +00:00
Added support for --roles (for Oracle ROLE_PRIVS). Enhanced Oracle --privileges to fall-back to USER_SYS_PRIVS if DBA_SYS_PRIVS is not accessible (so session user is not DBA) - Fixes ticket #180.
Minor enhancement to Firebird to determine if a DB user is a DBA. Minor code refactoring.
This commit is contained in:
parent
f4f68218bc
commit
2aadc5c939
8 changed files with 233 additions and 35 deletions
|
|
@ -101,6 +101,10 @@ def action():
|
|||
dumper.userSettings("database management system users privileges",
|
||||
conf.dbmsHandler.getPrivileges(), "privilege")
|
||||
|
||||
if conf.getRoles:
|
||||
dumper.userSettings("database management system users roles",
|
||||
conf.dbmsHandler.getRoles(), "role")
|
||||
|
||||
if conf.getDbs:
|
||||
dumper.lister("available databases", conf.dbmsHandler.getDbs())
|
||||
|
||||
|
|
|
|||
|
|
@ -87,6 +87,7 @@ optDict = {
|
|||
"getUsers": "boolean",
|
||||
"getPasswordHashes": "boolean",
|
||||
"getPrivileges": "boolean",
|
||||
"getRoles": "boolean",
|
||||
"getDbs": "boolean",
|
||||
"getTables": "boolean",
|
||||
"getColumns": "boolean",
|
||||
|
|
|
|||
|
|
@ -247,6 +247,10 @@ def cmdLineParser():
|
|||
action="store_true",
|
||||
help="Enumerate DBMS users privileges")
|
||||
|
||||
enumeration.add_option("--roles", dest="getRoles",
|
||||
action="store_true",
|
||||
help="Enumerate DBMS users roles")
|
||||
|
||||
enumeration.add_option("--dbs", dest="getDbs", action="store_true",
|
||||
help="Enumerate DBMS databases")
|
||||
|
||||
|
|
|
|||
|
|
@ -177,6 +177,14 @@ class queriesHandler(ContentHandler):
|
|||
|
||||
self.__queries.privileges = self.__privileges
|
||||
|
||||
elif name == "roles":
|
||||
self.__roles = {}
|
||||
self.__roles["inband"] = { "query": self.__inband, "query2": self.__inband2, "condition": self.__conditionInband, "condition2": self.__conditionInband2 }
|
||||
self.__roles["blind"] = { "query": self.__blind, "query2": self.__blind2,
|
||||
"count": self.__count, "count2": self.__count2 }
|
||||
|
||||
self.__queries.roles = self.__roles
|
||||
|
||||
elif name == "dbs":
|
||||
self.__dbs = {}
|
||||
self.__dbs["inband"] = { "query": self.__inband, "query2": self.__inband2 }
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue