Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wodat — Boîte à outils d'attaque de base de données Oracle pour Windows | Kitploit
Outils/GitHubGitHub/initroot/wodat
Scanners de VulnérabilitésAttaques de Mots de PasseTests d'IntrusionSécurité des Bases de Données
GitHubinitroot/wodat

wodat

Boîte à outils d'attaque de base de données Oracle pour Windows

Voir le dépôt
8019il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

wodat

Outil d'attaque de base de données Oracle Windows

Follow on Twitter GitHub last commit

Portage simple du célèbre Oracle Database Attack Tool (ODAT) (https://github.com/quentinhardy/odat) vers C# .Net Framework. Crédit à https://github.com/quentinhardy/odat car une grande partie des fonctionnalités sont portées depuis son code.

  • Effectuer des attaques basées sur des mots de passe, par exemple : nom d'utilisateur comme mot de passe, liste d'utilisateurs contre un mot de passe donné, liste de mots de passe contre un nom d'utilisateur donné, liste de combinaisons nom d'utilisateur:mot de passe.
  • Tester si un identifiant/chaîne de connexion fonctionne sur la cible
  • Attaques par force brute pour découvrir des SID/ServiceNames valides
  • Effectuer la découverte d'écouteurs TNS valides à partir d'un fichier cible fourni ou d'une plage CIDR
  • D'autres à venir, je l'espère !

image

Avertissement

Je n'assume aucune responsabilité quant à votre utilisation du logiciel. Le développement est effectué à titre personnel et n'a aucune affiliation avec mon travail.

Utilisation

Les arguments généraux de la ligne de commande requis sont les suivants :

root@kitploit:~
wodat.exe COMMAND ARGGUMENTS
 COMMAND (ALL,BRUTECRED,BRUTESID,BRUTESRV,TEST,DISC)
 -server:XXX.XXX.XXX.XXX -port:1520
 -sid:AS OR -srv:AS
 -user:Peter -pass:Password

Pour tester si un ensemble d'identifiants spécifique fonctionne.

root@kitploit:~
wodat.exe TEST -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE -user:peter -pass:pan

Voir le résumé des modules pour une utilisation plus avancée. L'outil vérifie toujours d'abord si l'écouteur TNS ciblé fonctionne.

Modules

BRUTESID

Le module effectue une attaque par devinette de SID à partir d'une liste de mots ; si elle échoue, il proposera une attaque par force brute.

root@kitploit:~
wodat.exe BRUTESID -server:XXX.XXX.XXX.XXX -port:1521

image

BRUTESRV

Le module effectue une attaque par devinette de ServiceName à partir d'une liste de mots ; si elle échoue, il proposera une attaque par force brute.

root@kitploit:~
wodat.exe BRUTESRV -server:XXX.XXX.XXX.XXX -port:1521

BRUTECRED

Le module effectue une attaque basée sur une liste de mots de passe. Les options suivantes existent :

root@kitploit:~
A - liste de combinaisons nom d'utilisateur:mot de passe sans identifiants donnés dans les arguments
B - liste de noms d'utilisateur avec mot de passe donné dans les arguments
C - liste de mots de passe avec nom d'utilisateur donné dans les arguments
D - nom d'utilisateur comme mot de passe avec une liste de noms d'utilisateur fournie

Pour effectuer une attaque de base avec un fichier contenant des combinaisons nom d'utilisateur:mot de passe.

root@kitploit:~
wodat.exe BRUTECRED -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE

image

TEST

Le module teste si la chaîne de connexion donnée peut se connecter avec succès.

root@kitploit:~
wodat.exe TEST -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE -user:peter -pass:pan

image

DISC

Le module effectuera une découverte sur une plage CIDR fournie ou un fichier contenant des instances. Notez que seules les instances avec des écouteurs TNS valides seront retournées. Tester une plage réseau sera beaucoup plus rapide car elle est traitée en parallèle.

root@kitploit:~
wodat.exe DISC

Les instances à tester doivent être formatées selon l'exemple ci-dessous targets.txt :

root@kitploit:~
192.168.10.1
192.168.10.5,1521

image

ALL

Pas encore implémenté.

RECON

Pas encore implémenté.

Configuration et prérequis

Vous pouvez récupérer la version automatisée depuis les GitHub Actions ou compiler vous-même en utilisant les commandes suivantes :

root@kitploit:~
nuget restore wodat.sln
msbuild wodat.sln -t:rebuild -property:Configuration=Release

Quelques notes générales : La bibliothèque Oracle.ManagedDataAccess.dll devra être copiée avec le binaire. Je cherche des moyens de l'intégrer.

À faire

  • Gérer les connexions SYSDBA et SYSOPER
  • Implémenter les modules en attente
  • Diverses validations et gestion des erreurs doivent encore être faites
  • Quelques corrections de bugs mineurs connus
  • Ajouter des options pour vérifier par rapport aux listes intégrées de SID, ServiceNames ou identifiants courants

Journal des modifications

Version 0.1 - Outil de base et fonctionnalités Version 0.2 - Plusieurs corrections de bugs, amélioration de la connexion socket et ajout du module RECON

Télécharger l’outil