
Kit de herramientas de ataque a bases de datos Oracle en Windows
Windows Oracle Database Attack Tool
Puerto simple de la popular Oracle Database Attack Tool (ODAT) (https://github.com/quentinhardy/odat) a C# .Net Framework. Créditos a https://github.com/quentinhardy/odat ya que gran parte de la funcionalidad está portada desde su código.

No me hago responsable por su uso del software. El desarrollo se realiza en mi capacidad personal y no tiene ninguna afiliación con mi trabajo.
Los argumentos de línea de comandos generales requeridos son los siguientes:
wodat.exe COMMAND ARGGUMENTS
COMMAND (ALL,BRUTECRED,BRUTESID,BRUTESRV,TEST,DISC)
-server:XXX.XXX.XXX.XXX -port:1520
-sid:AS OR -srv:AS
-user:Peter -pass:Password
Para probar si un conjunto de credenciales específico funciona.
wodat.exe TEST -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE -user:peter -pass:pan
Consulte el resumen de los módulos para más usos. La herramienta siempre verificará primero si el listener TNS objetivo funciona.
El módulo realiza un ataque de adivinación de SID con lista de palabras; si no tiene éxito, solicitará un ataque de fuerza bruta.
wodat.exe BRUTESID -server:XXX.XXX.XXX.XXX -port:1521

El módulo realiza un ataque de adivinación de nombre de servicio con lista de palabras; si no tiene éxito, solicitará un ataque de fuerza bruta.
wodat.exe BRUTESRV -server:XXX.XXX.XXX.XXX -port:1521
El módulo realiza un ataque basado en contraseñas con lista de palabras. Existen las siguientes opciones:
A - lista de combinaciones usuario:contraseña sin credenciales proporcionadas en los argumentos
B - lista de usuarios con contraseña proporcionada en los argumentos
C - lista de contraseñas con usuario proporcionado en los argumentos
D - nombre de usuario como contraseña con lista de usuarios proporcionada
Para realizar un ataque básico con un archivo que tenga combinaciones usuario:contraseña.
wodat.exe BRUTECRED -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE

El módulo prueba si la cadena de conexión dada puede conectarse exitosamente.
wodat.exe TEST -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE -user:peter -pass:pan

El módulo realizará descubrimiento contra un rango CIDR o archivo con instancias proporcionado. Nota: solo se devolverán las instancias con listeners TNS válidos. Probar un rango de red será mucho más rápido, ya que se procesa en paralelo.
wodat.exe DISC
Las instancias a probar deben tener el formato del siguiente ejemplo targets.txt:
192.168.10.1
192.168.10.5,1521

Aún no implementado.
Aún no implementado.
Puede obtener la compilación de lanzamiento automatizada desde GitHub Actions o compilar usted mismo usando los siguientes comandos:
nuget restore wodat.sln
msbuild wodat.sln -t:rebuild -property:Configuration=Release
Algunas notas generales:
La biblioteca Oracle.ManagedDataAccess.dll deberá copiarse con el binario. Estoy buscando formas de incrustarla.
Versión 0.1 - Herramienta base y funcionalidad Versión 0.2 - Varias correcciones de errores, mejora de conexión de socket y módulo RECON añadido