Le toolkit post-exploitation khunt déployé directement dans une base Oracle via SQLi
đ Contexte Source : BleepingComputer, publiĂ© le 5 aoĂ»t 2026. Lâincident a Ă©tĂ© dĂ©couvert par Huntress le 27 juillet 2026 aprĂšs dĂ©tection de vol de credentials sur un serveur hĂ©bergeant une base Oracle. đŻ Vecteur dâaccĂšs initial Les attaquants ont exploitĂ© une vulnĂ©rabilitĂ© dâinjection SQL dans un endpoint de moteur de recherche dâune application Java publique tournant sous Apache Tomcat. La fonctionnalitĂ© dâautocomplĂ©tion ne validait pas correctement les entrĂ©es utilisateur, permettant lâĂ©mission de commandes SQL directement vers la base Oracle. ...