
Boîte à outils d'attaque de base de données Oracle pour Windows
Outil d'attaque de base de données Oracle Windows
Portage simple du célèbre Oracle Database Attack Tool (ODAT) (https://github.com/quentinhardy/odat) vers C# .Net Framework. Crédit à https://github.com/quentinhardy/odat car une grande partie des fonctionnalités sont portées depuis son code.

Je n'assume aucune responsabilité quant à votre utilisation du logiciel. Le développement est effectué à titre personnel et n'a aucune affiliation avec mon travail.
Les arguments généraux de la ligne de commande requis sont les suivants :
wodat.exe COMMAND ARGGUMENTS
COMMAND (ALL,BRUTECRED,BRUTESID,BRUTESRV,TEST,DISC)
-server:XXX.XXX.XXX.XXX -port:1520
-sid:AS OR -srv:AS
-user:Peter -pass:Password
Pour tester si un ensemble d'identifiants spécifique fonctionne.
wodat.exe TEST -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE -user:peter -pass:pan
Voir le résumé des modules pour une utilisation plus avancée. L'outil vérifie toujours d'abord si l'écouteur TNS ciblé fonctionne.
Le module effectue une attaque par devinette de SID à partir d'une liste de mots ; si elle échoue, il proposera une attaque par force brute.
wodat.exe BRUTESID -server:XXX.XXX.XXX.XXX -port:1521

Le module effectue une attaque par devinette de ServiceName à partir d'une liste de mots ; si elle échoue, il proposera une attaque par force brute.
wodat.exe BRUTESRV -server:XXX.XXX.XXX.XXX -port:1521
Le module effectue une attaque basée sur une liste de mots de passe. Les options suivantes existent :
A - liste de combinaisons nom d'utilisateur:mot de passe sans identifiants donnés dans les arguments
B - liste de noms d'utilisateur avec mot de passe donné dans les arguments
C - liste de mots de passe avec nom d'utilisateur donné dans les arguments
D - nom d'utilisateur comme mot de passe avec une liste de noms d'utilisateur fournie
Pour effectuer une attaque de base avec un fichier contenant des combinaisons nom d'utilisateur:mot de passe.
wodat.exe BRUTECRED -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE

Le module teste si la chaîne de connexion donnée peut se connecter avec succès.
wodat.exe TEST -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE -user:peter -pass:pan

Le module effectuera une découverte sur une plage CIDR fournie ou un fichier contenant des instances. Notez que seules les instances avec des écouteurs TNS valides seront retournées. Tester une plage réseau sera beaucoup plus rapide car elle est traitée en parallèle.
wodat.exe DISC
Les instances à tester doivent être formatées selon l'exemple ci-dessous targets.txt :
192.168.10.1
192.168.10.5,1521

Pas encore implémenté.
Pas encore implémenté.
Vous pouvez récupérer la version automatisée depuis les GitHub Actions ou compiler vous-même en utilisant les commandes suivantes :
nuget restore wodat.sln
msbuild wodat.sln -t:rebuild -property:Configuration=Release
Quelques notes générales :
La bibliothèque Oracle.ManagedDataAccess.dll devra être copiée avec le binaire. Je cherche des moyens de l'intégrer.
Version 0.1 - Outil de base et fonctionnalités Version 0.2 - Plusieurs corrections de bugs, amélioration de la connexion socket et ajout du module RECON