khunt transforme Oracle Database en plateforme de post-exploitation — le cauchemar des DBA
Le **5 août 2026**, les chercheurs de **Huntress** ont documenté une attaque où le toolkit **khunt** a été compilé et exécuté directement **dans une base Oracle** via une injection SQL sur un endpoint **Apache Tomcat**. Les attaquants ont utilisé la **JVM embarquée d’Oracle** pour exécuter des commandes OS avec les privilèges **SYSTEM**, voler les hashs Windows et cartographier le réseau. Le message pour les DBA est clair : votre base de données est un runtime Java — traitez-la comme tel.