
विंडोज़ Oracle डेटाबेस आक्रमण टूलकिट
विंडोज Oracle डेटाबेस आक्रमण उपकरण
लोकप्रिय Oracle Database Attack Tool (ODAT) (https://github.com/quentinhardy/odat) का C# .Net Framework में सरल पोर्ट। https://github.com/quentinhardy/odat को श्रेय दिया जाता है क्योंकि अधिकांश कार्यक्षमता उनके कोड से पोर्ट की गई है।

मैं आपके द्वारा सॉफ्टवेयर के उपयोग की कोई जिम्मेदारी नहीं लेता। विकास मेरी व्यक्तिगत क्षमता में किया गया है और मेरे कार्य से कोई संबंध नहीं रखता।
सामान्य कमांड लाइन तर्क इस प्रकार आवश्यक हैं:
wodat.exe COMMAND ARGGUMENTS
COMMAND (ALL,BRUTECRED,BRUTESID,BRUTESRV,TEST,DISC)
-server:XXX.XXX.XXX.XXX -port:1520
-sid:AS OR -srv:AS
-user:Peter -pass:Password
यह जांचने के लिए कि कोई विशिष्ट क्रेडेंशियल सेट काम करता है या नहीं।
wodat.exe TEST -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE -user:peter -pass:pan
आगे के उपयोग के लिए मॉड्यूल पर रूपरेखा देखें। उपकरण हमेशा पहले जांच करेगा कि लक्षित TNS श्रोता काम करता है या नहीं।
मॉड्यूल वर्डलिस्ट SID अनुमान हमला करता है यदि सफल नहीं होता है तो ब्रूट फोर्स हमले के लिए पूछेगा।
wodat.exe BRUTESID -server:XXX.XXX.XXX.XXX -port:1521

मॉड्यूल वर्डलिस्ट सर्विसनेम अनुमान हमला करता है यदि सफल नहीं होता है तो ब्रूट फोर्स हमले के लिए पूछेगा।
wodat.exe BRUTESRV -server:XXX.XXX.XXX.XXX -port:1521
मॉड्यूल वर्डलिस्ट पासवर्ड-आधारित हमला करता है। निम्नलिखित विकल्प मौजूद हैं:
A - तर्कों में कोई क्रेडेंशियल न दिए जाने पर उपयोगकर्ता नाम:पासवर्ड कॉम्बोलिस्ट
B - तर्कों में दिए गए पासवर्ड के साथ उपयोगकर्ता नाम सूची
C - तर्कों में दिए गए उपयोगकर्ता नाम के साथ पासवर्ड सूची
D - प्रदान की गई उपयोगकर्ता नाम सूची के साथ पासवर्ड के रूप में उपयोगकर्ता नाम
एक दी गई फ़ाइल के साथ मूल हमला करने के लिए जिसमें उपयोगकर्ता नाम:पासवर्ड कॉम्बो हैं।
wodat.exe BRUTECRED -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE

मॉड्यूल परीक्षण करता है कि दिया गया कनेक्शन स्ट्रिंग सफलतापूर्वक कनेक्ट हो सकता है या नहीं।
wodat.exe TEST -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE -user:peter -pass:pan

मॉड्यूल प्रदान की गई CIDR रेंज या इंस्टेंस वाली फ़ाइल के विरुद्ध खोज करेगा। ध्यान दें, केवल मान्य TNS श्रोताओं वाले इंस्टेंस ही लौटाए जाएंगे। नेटवर्क रेंज का परीक्षण बहुत तेज़ होगा क्योंकि इसे समानांतर में संसाधित किया जाता है।
wodat.exe DISC
परीक्षण करने के लिए इंस्टेंस को नीचे दिए गए उदाहरण targets.txt के अनुसार स्वरूपित किया जाना चाहिए:
192.168.10.1
192.168.10.5,1521

अभी तक लागू नहीं किया गया।
अभी तक लागू नहीं किया गया।
आप GitHub Actions से स्वचालित रिलीज़ बिल्ड प्राप्त कर सकते हैं या निम्नलिखित कमांड का उपयोग करके स्वयं बना सकते हैं:
nuget restore wodat.sln
msbuild wodat.sln -t:rebuild -property:Configuration=Release
कुछ सामान्य नोट्स:
Oracle.ManagedDataAccess.dll लाइब्रेरी को बाइनरी के साथ कॉपी करना होगा। मैं इसे एम्बेड करने के तरीकों की तलाश कर रहा हूं।
संस्करण 0.1 - आधार उपकरण और कार्यक्षमता संस्करण 0.2 - कई बग फिक्स, बेहतर सॉकेट कनेक्शन और RECON मॉड्यूल जोड़ा गया