SQL Injection en Oracle Database se convierte en acceso SYSTEM de Windows
Los atacantes, tras ingresar a una base de datos Oracle mediante inyección SQL, instalaron un conjunto de herramientas de post-explotación que no requieren escritura en disco para ejecutar código a nivel SYSTEM en un servidor Windows.











