< BACK TO NEWS
importantSYS.SOURCE: The Hacker News2026-08-06T14:49:23+05:30

Oracle Database Exploit Uses SQL Injection to Achieve Windows SYSTEM Access via Java Compiling

Attackers exploited a SQL injection vulnerability in an Oracle database to compile Java code, achieving Windows SYSTEM-level access without writing files to disk. The technique leverages Oracle's embedded Java Virtual Machine and requires input validation and privilege control to mitigate.

Attackers broke into an organization's Oracle database through a SQL injection flaw in a public-facing web application, then installed a post-exploitation toolkit without writing an executable to disk. They fed Java source code to the database, let Oracle compile it into stored schema objects, and ran commands from inside the database engine.

Huntress, which tracks the toolkit as khunt,

Read original article

*** END OF TRANSMISSION ***

> GOOGLE MAPS INTRODUCES AGENTIC CAPABILITIES FOR FOOD ORDERING AND HOTEL BOOKINGS> OMILIA SECURES $67M IN SERIES B FUNDING TO EXPAND AI-POWERED CUSTOMER SUPPORT SOLUTIONS> CRYPTOJS WEAK RANDOM NUMBER GENERATOR LEADS TO $5.7M LOSS IN FIVE CRYPTO WALLETS> SKYLINE CO-OP: DEMOCRATIC SOCIALISM-INSPIRED TOWER MANAGEMENT SIMULATION GAME> APPLE ICLOUD PRIVATE RELAY VULNERABILITY ALLOWS REAL IP EXPOSURE VIA WEBKIT BYPASSES> AI RECOMMENDATION POISONING VIA 'ASK AI' BUTTONS EXPLOITING LLM MEMORY MANIPULATION> APPLYING PARETO EFFICIENCY TO OPTIMIZE MARIO KART 8 BUILDS> ORACLE DATABASE EXPLOIT USES SQL INJECTION TO ACHIEVE WINDOWS SYSTEM ACCESS VIA JAVA COMPILING> SECURITY FLAWS IN AWS, GOOGLE, AND VERCEL AGENT SYSTEMS ALLOW UNAUTHORIZED TOOL EXECUTION> CHINESE-MADE ZBTLINK ROUTERS CONTAIN FACTORY-EMBEDDED BACKDOOR FOR UNAUTHENTICATED ROOT ACCESS> GOOGLE MAPS INTRODUCES AGENTIC CAPABILITIES FOR FOOD ORDERING AND HOTEL BOOKINGS> OMILIA SECURES $67M IN SERIES B FUNDING TO EXPAND AI-POWERED CUSTOMER SUPPORT SOLUTIONS> CRYPTOJS WEAK RANDOM NUMBER GENERATOR LEADS TO $5.7M LOSS IN FIVE CRYPTO WALLETS> SKYLINE CO-OP: DEMOCRATIC SOCIALISM-INSPIRED TOWER MANAGEMENT SIMULATION GAME> APPLE ICLOUD PRIVATE RELAY VULNERABILITY ALLOWS REAL IP EXPOSURE VIA WEBKIT BYPASSES> AI RECOMMENDATION POISONING VIA 'ASK AI' BUTTONS EXPLOITING LLM MEMORY MANIPULATION> APPLYING PARETO EFFICIENCY TO OPTIMIZE MARIO KART 8 BUILDS> ORACLE DATABASE EXPLOIT USES SQL INJECTION TO ACHIEVE WINDOWS SYSTEM ACCESS VIA JAVA COMPILING> SECURITY FLAWS IN AWS, GOOGLE, AND VERCEL AGENT SYSTEMS ALLOW UNAUTHORIZED TOOL EXECUTION> CHINESE-MADE ZBTLINK ROUTERS CONTAIN FACTORY-EMBEDDED BACKDOOR FOR UNAUTHENTICATED ROOT ACCESS