
مجموعة أدوات هجوم على قاعدة بيانات أوراكل لنظام ويندوز
أداة هجوم قاعدة بيانات أوراكل لنظام ويندوز
نسخة بسيطة من أداة هجوم قاعدة بيانات أوراكل الشهيرة (ODAT) (https://github.com/quentinhardy/odat) إلى لغة C# .Net Framework. الفضل يعود إلى https://github.com/quentinhardy/odat حيث أن الكثير من الوظائف مستمدة من كوده.

أنا لا أتحمل أي مسؤولية عن استخدامك للبرنامج. يتم التطوير بصفة شخصية ولا يرتبط بأي انتماء إلى جهة عملي.
وسائط سطر الأوامر العامة المطلوبة هي كما يلي:
wodat.exe COMMAND ARGGUMENTS
COMMAND (ALL,BRUTECRED,BRUTESID,BRUTESRV,TEST,DISC)
-server:XXX.XXX.XXX.XXX -port:1520
-sid:AS OR -srv:AS
-user:Peter -pass:Password
لاختبار ما إذا كانت مجموعة بيانات اعتماد محددة تعمل.
wodat.exe TEST -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE -user:peter -pass:pan
انظر إلى الخطوط العريضة للوحدات لمزيد من الاستخدام. ستتحقق الأداة دائمًا أولاً مما إذا كان مستمع TNS المستهدف يعمل.
تقوم الوحدة بهجوم تخمين معرف SID قائم على قائمة كلمات، وإذا لم تنجح، ستطلب هجوم قوة عمياء.
wodat.exe BRUTESID -server:XXX.XXX.XXX.XXX -port:1521

تقوم الوحدة بهجوم تخمين اسم الخدمة قائم على قائمة كلمات، وإذا لم تنجح، ستطلب هجوم قوة عمياء.
wodat.exe BRUTESRV -server:XXX.XXX.XXX.XXX -port:1521
تقوم الوحدة بهجوم قائم على كلمة المرور باستخدام قائمة كلمات. الخيارات التالية متاحة:
A - قائمة بأزواج اسم المستخدم:كلمة المرور بدون توفير بيانات اعتماد في الوسائط
B - قائمة أسماء مستخدمين مع توفير كلمة المرور في الوسائط
C - قائمة كلمات مرور مع توفير اسم المستخدم في الوسائط
D - استخدام اسم المستخدم ككلمة مرور مع توفير قائمة أسماء مستخدمين
لتنفيذ هجوم أساسي مع ملف يحتوي على أزواج اسم المستخدم:كلمة المرور.
wodat.exe BRUTECRED -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE

تختبر الوحدة ما إذا كانت سلسلة الاتصال المقدمة يمكنها الاتصال بنجاح.
wodat.exe TEST -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE -user:peter -pass:pan

ستقوم الوحدة بالاكتشاف ضد نطاق CIDR محدد أو ملف يحتوي على مثيلات. ملاحظة: سيتم إرجاع المثيلات التي تحتوي على مستمعي TNS صالحين فقط. سيكون اختبار نطاق شبكة أسرع بكثير حيث يتم معالجته بالتوازي.
wodat.exe DISC
يجب تنسيق المثيلات المراد اختبارها حسب المثال أدناه في ملف targets.txt:
192.168.10.1
192.168.10.5,1521

لم يتم تنفيذه بعد.
لم يتم تنفيذه بعد.
يمكنك الحصول على إصدار الإصدار الآلي من GitHub Actions أو بناؤه بنفسك باستخدام الأوامر التالية:
nuget restore wodat.sln
msbuild wodat.sln -t:rebuild -property:Configuration=Release
بعض الملاحظات العامة:
يجب نسخ مكتبة Oracle.ManagedDataAccess.dll مع الملف الثنائي. أنا أبحث عن طرق لدمجها.
الإصدار 0.1 - مجموعة الأدوات الأساسية والوظائف الإصدار 0.2 - إصلاحات متعددة للأخطاء، تحسين اتصال المقبس، وإضافة وحدة RECON