Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wodat — مجموعة أدوات هجوم على قاعدة بيانات أوراكل لنظام ويندوز | Kitploit
أدوات/GitHubGitHub/initroot/wodat
ماسحات الثغرات الأمنيةهجمات كلمات المروراختبار الاختراقأمن قواعد البيانات
GitHubinitroot/wodat

wodat

مجموعة أدوات هجوم على قاعدة بيانات أوراكل لنظام ويندوز

عرض المستودع
8019منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

wodat

أداة هجوم قاعدة بيانات أوراكل لنظام ويندوز

Follow on Twitter GitHub last commit

نسخة بسيطة من أداة هجوم قاعدة بيانات أوراكل الشهيرة (ODAT) (https://github.com/quentinhardy/odat) إلى لغة C# .Net Framework. الفضل يعود إلى https://github.com/quentinhardy/odat حيث أن الكثير من الوظائف مستمدة من كوده.

  • تنفيذ هجمات تعتمد على كلمة المرور، مثل استخدام اسم المستخدم ككلمة مرور، قائمة أسماء مستخدمين ضد كلمة مرور معينة، قائمة كلمات مرور ضد اسم مستخدم معين، وقائمة بأزواج اسم المستخدم:كلمة المرور.
  • اختبار ما إذا كانت بيانات الاعتماد/سلسلة الاتصال تعمل مع الهدف.
  • هجمات القوة العمياء لاكتشاف معرفات SID/أسماء الخدمات الصالحة.
  • اكتشاف مستمعي TNS الصالحين عبر ملف أهداف محدد أو نطاق CIDR.
  • المزيد قادم، كما آمل!

image

إخلاء المسؤولية

أنا لا أتحمل أي مسؤولية عن استخدامك للبرنامج. يتم التطوير بصفة شخصية ولا يرتبط بأي انتماء إلى جهة عملي.

طريقة الاستخدام

وسائط سطر الأوامر العامة المطلوبة هي كما يلي:

root@kitploit:~
wodat.exe COMMAND ARGGUMENTS
 COMMAND (ALL,BRUTECRED,BRUTESID,BRUTESRV,TEST,DISC)
 -server:XXX.XXX.XXX.XXX -port:1520
 -sid:AS OR -srv:AS
 -user:Peter -pass:Password

لاختبار ما إذا كانت مجموعة بيانات اعتماد محددة تعمل.

root@kitploit:~
wodat.exe TEST -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE -user:peter -pass:pan

انظر إلى الخطوط العريضة للوحدات لمزيد من الاستخدام. ستتحقق الأداة دائمًا أولاً مما إذا كان مستمع TNS المستهدف يعمل.

الوحدات

BRUTESID

تقوم الوحدة بهجوم تخمين معرف SID قائم على قائمة كلمات، وإذا لم تنجح، ستطلب هجوم قوة عمياء.

root@kitploit:~
wodat.exe BRUTESID -server:XXX.XXX.XXX.XXX -port:1521

image

BRUTESRV

تقوم الوحدة بهجوم تخمين اسم الخدمة قائم على قائمة كلمات، وإذا لم تنجح، ستطلب هجوم قوة عمياء.

root@kitploit:~
wodat.exe BRUTESRV -server:XXX.XXX.XXX.XXX -port:1521

BRUTECRED

تقوم الوحدة بهجوم قائم على كلمة المرور باستخدام قائمة كلمات. الخيارات التالية متاحة:

root@kitploit:~
A - قائمة بأزواج اسم المستخدم:كلمة المرور بدون توفير بيانات اعتماد في الوسائط
B - قائمة أسماء مستخدمين مع توفير كلمة المرور في الوسائط
C - قائمة كلمات مرور مع توفير اسم المستخدم في الوسائط
D - استخدام اسم المستخدم ككلمة مرور مع توفير قائمة أسماء مستخدمين

لتنفيذ هجوم أساسي مع ملف يحتوي على أزواج اسم المستخدم:كلمة المرور.

root@kitploit:~
wodat.exe BRUTECRED -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE

image

TEST

تختبر الوحدة ما إذا كانت سلسلة الاتصال المقدمة يمكنها الاتصال بنجاح.

root@kitploit:~
wodat.exe TEST -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE -user:peter -pass:pan

image

DISC

ستقوم الوحدة بالاكتشاف ضد نطاق CIDR محدد أو ملف يحتوي على مثيلات. ملاحظة: سيتم إرجاع المثيلات التي تحتوي على مستمعي TNS صالحين فقط. سيكون اختبار نطاق شبكة أسرع بكثير حيث يتم معالجته بالتوازي.

root@kitploit:~
wodat.exe DISC

يجب تنسيق المثيلات المراد اختبارها حسب المثال أدناه في ملف targets.txt:

root@kitploit:~
192.168.10.1
192.168.10.5,1521

image

ALL

لم يتم تنفيذه بعد.

RECON

لم يتم تنفيذه بعد.

الإعداد والمتطلبات

يمكنك الحصول على إصدار الإصدار الآلي من GitHub Actions أو بناؤه بنفسك باستخدام الأوامر التالية:

root@kitploit:~
nuget restore wodat.sln
msbuild wodat.sln -t:rebuild -property:Configuration=Release

بعض الملاحظات العامة: يجب نسخ مكتبة Oracle.ManagedDataAccess.dll مع الملف الثنائي. أنا أبحث عن طرق لدمجها.

المهام المتبقية

  • التعامل مع اتصالات SYSDBA و SYSOPER
  • تنفيذ الوحدات المتبقية
  • التحقق من الصحة ومعالجة الأخطاء لا تزال بحاجة إلى العمل
  • إصلاح بعض الأخطاء الصغيرة المعروفة
  • إضافة خيارات للتحقق من القوائم المدمجة لمعرفات SID أو أسماء الخدمات أو بيانات الاعتماد الشائعة

سجل التغييرات

الإصدار 0.1 - مجموعة الأدوات الأساسية والوظائف الإصدار 0.2 - إصلاحات متعددة للأخطاء، تحسين اتصال المقبس، وإضافة وحدة RECON

تنزيل الأداة