Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
odat — Oracle डेटाबेस के लिए पेनिट्रेशन टेस्टिंग टूल जो वैध SIDs की खोज करता है, क्रेडेंशियल्स को ब्रूट-फोर्स करता है, विशेषाधिकारों को DBA तक बढ़ाता है, सिस्टम कमांड निष्पादित करता है, और ज्ञात CVEs का शोषण करता है। | Kitploit
उपकरण/GitHubGitHub/quentinhardy/odat
विशेषाधिकार वृद्धिभेद्यता स्कैनरपासवर्ड हमलेशोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलडेटाबेस सुरक्षा
GitHubquentinhardy/odat

odat

Oracle डेटाबेस के लिए पेनिट्रेशन टेस्टिंग टूल जो वैध SIDs की खोज करता है, क्रेडेंशियल्स को ब्रूट-फोर्स करता है, विशेषाधिकारों को DBA तक बढ़ाता है, सिस्टम कमांड निष्पादित करता है, और ज्ञात CVEs का शोषण करता है।

रिपॉजिटरी देखें
1.8k349215 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
Quentin HARDY
[email protected]
[email protected]

ODAT

ODAT (Oracle Database Attacking Tool) एक ओपन सोर्स पेनिट्रेशन टेस्टिंग टूल है जो ओरेकल डेटाबेस की सुरक्षा का रिमोटली परीक्षण करता है।

ODAT के उपयोग के उदाहरण:

  • आपके पास एक ओरेकल डेटाबेस रिमोटली सुन रहा है और आप डेटाबेस से कनेक्ट करने के लिए मान्य SIDs और क्रेडेंशियल्स ढूंढना चाहते हैं
  • आपके पास एक डेटाबेस पर एक मान्य ओरेकल खाता है और आप DBA या SYSDBA बनने के लिए अपने विशेषाधिकारों को बढ़ाना चाहते हैं
  • आपके पास एक ओरेकल खाता है और आप डेटाबेस होस्ट करने वाले ऑपरेटिंग सिस्टम पर आगे बढ़ने के लिए सिस्टम कमांड निष्पादित करना चाहते हैं (जैसे रिवर्स शेल)

परीक्षण ओरेकल डेटाबेस 10g, 11g, 12c, 18c और 19c पर किया गया है।

ODAT linux स्टैंडअलोन संस्करण https://github.com/quentinhardy/odat/releases/ पर उपलब्ध है। ध्यान दें कि विकास संस्करण (git clone), master-python3 शाखा (पायथन 3 संस्करण) का उपयोग करने की अनुशंसा की जाती है।

परिवर्तन लॉग

  • संस्करण 5.1.1 (27/04/2022):
    • जब "ORA-12519 - TNS:no appropriate service handler found" होता है तो एक चेतावनी संदेश प्रिंट करें। यह त्रुटि डेटाबेस सर्वर (लिसनर) द्वारा तब ट्रिगर हो सकती है जब बहुत अधिक कनेक्शन स्थापित हो गए हों (जैसे क्रेडेंशियल्स ब्रूटफोर्स करते समय)। इस स्थिति में, --sleep विकल्प का उपयोग किया जाना चाहिए (जैसे --sleep 0.2)।
  • संस्करण 5.1 (12/03/2021):
    • all मॉड्यूल में नया विकल्प: --nmap-file nmap XML आउटपुट फ़ाइल से सभी ओरेकल डेटाबेस लोड करने के लिए
    • all मॉड्यूल में नया विकल्प: -l एक टेक्स्ट फ़ाइल से सभी लक्ष्य लोड करने के लिए (प्रत्येक पंक्ति पर ip:port या ip)
    • all मॉड्यूल में, ODAT परीक्षण शुरू करने से पहले प्रत्येक लक्ष्य पर एक TCP कनेक्शन का परीक्षण किया जाता है। --timeout-tcp-check का उपयोग टाइमआउट मान प्रबंधित करने के लिए किया जा सकता है।
    • all मॉड्यूल में, अब प्रत्येक लक्ष्य पर यह जाँचने के लिए एक परीक्षण किया जाता है कि TNS लिसनर सही ढंग से कॉन्फ़िगर किया गया है या नहीं। यह परीक्षण TCP कनेक्शन परीक्षण के बाद किया जाता है।
    • नया वैश्विक विकल्प: --client-driver. डेटाबेस कनेक्शन के लिए क्लाइंट नाम सेट करने की अनुमति देता है (V$SESSION_CONNECT_INFO से client_driver)। उन अनुप्रयोगों के लिए उपयोगी जिनके अंतिम उपयोगकर्ता cx_Oracle के उपयोग से अनजान हैं। डिफ़ॉल्ट रूप से, अब 'sql*plus' है।
    • ODAT अब एक sqlnet.ora फ़ाइल स्वीकार करता है। एक डिफ़ॉल्ट फ़ाइल conf/ में है। TCP और OUTBOUND (TNS) कनेक्शन का टाइमआउट अब डिफ़ॉल्ट रूप से 60 सेकंड पर सेट है।
  • संस्करण 5.0 (08/02/2021):
    • महत्वपूर्ण नया मॉड्यूल: Service Name Guesser, मान्य Service Names खोजने के लिए। विशिष्ट मॉड्यूल का नाम snguesser है और all मॉड्यूल में भी एकीकृत है। डिफ़ॉल्ट रूप से, all मॉड्यूल SIDs खोजने के बाद अब सभी मान्य Service Names खोजता है। SIDs Service Name के समान हो सकते हैं। जब कोई Service Name मिलता है लेकिन SID नहीं, तो Service Name का उपयोग कनेक्शन के लिए SID के रूप में किया जा सकता है।
    • search मॉड्यूल में --basic-info विकल्प डेटाबेस/इंस्टेंस के बारे में कुछ बुनियादी तकनीकी जानकारी प्राप्त करने के लिए। यह Service Name, SID, डेटाबेस, Oracle Database Vault स्थिति, Java स्थिति, होस्टनाम, सर्वर का IP पता, पासवर्ड नीति, वर्तमान सिस्टम विशेषाधिकार, वर्तमान भूमिकाएं, पैच (जब >= 12c और उपयोगकर्ता विशेषाधिकार प्राप्त है), आदि प्राप्त करता है। बहुत ही रोचक जानकारी के लिए उच्च विशेषाधिकारों की आवश्यकता होती है (जैसे पासवर्ड नीति और लॉक स्थिति)।

विशेषताएं

ODAT की बदौलत, आप यह कर सकते हैं:

  • रिमोट Oracle Database लिसनर पर मान्य SID खोजें:
    • एक शब्दकोश हमले के माध्यम से
    • एक ब्रूट फोर्स हमले के माध्यम से
    • लिसनर के ALIAS के माध्यम से
  • Oracle खाते खोजें:
    • एक शब्दकोश हमले के माध्यम से
    • प्रत्येक Oracle उपयोगकर्ता को पासवर्ड के रूप में (इस हमले का उपयोग करने से पहले एक खाते की आवश्यकता है)
  • डेटाबेस सर्वर पर सिस्टम कमांड निष्पादित करें:
    • DBMS_SCHEDULER
    • JAVA
    • बाहरी तालिकाएं
    • oradbg
  • डेटाबेस सर्वर पर संग्रहीत फ़ाइलें डाउनलोड करें:
    • UTL_FILE
    • DBMS_XSLPROCESSOR
    • बाहरी तालिकाएं
    • CTXSYS
    • DBMS_LOB
  • डेटाबेस सर्वर पर फ़ाइलें अपलोड करें:
    • UTL_FILE
    • DBMS_XSLPROCESSOR
    • DBMS_ADVISOR
  • फ़ाइलें हटाएं:
    • UTL_FILE
  • निम्नलिखित सिस्टम विशेषाधिकार संयोजनों का उपयोग करके विशेषाधिकार प्राप्त पहुँच प्राप्त करें (privesc मॉड्यूल कमांड के लिए सहायता देखें):
    • CREATE ANY PROCEDURE
    • CREATE PROCEDURE और EXECUTE ANY PROCEDURE
    • CREATE ANY TRIGGER (और CREATE PROCEDURE)
    • ANALYZE ANY (और CREATE PROCEDURE)
    • CREATE ANY INDEX (और CREATE PROCEDURE)
  • डेटाबेस सर्वर से HTTP अनुरोध भेजें/प्राप्त करें:
    • UTL_HTTP
    • HttpUriType
  • स्थानीय सर्वर या रिमोट सर्वर के पोर्ट स्कैन करें:
    • UTL_HTTP
    • HttpUriType
    • UTL_TCP
  • एक SMB कनेक्शन को ट्रिगर करने के लिए एक इंडेक्स के माध्यम से SMB प्रमाणीकरण कैप्चर करें
  • कुछ CVE का शोषण करें:
    • CVE-2012-3137
      • मनमाने उपयोगकर्ताओं के लिए सत्र कुंजी और सॉल्ट उठाएं
      • सत्रों पर शब्दकोश द्वारा हमला
    • CVE-2012-????: एक प्रमाणित उपयोगकर्ता उन सभी तालिकाओं को संशोधित कर सकता है जिन्हें वह चुन सकता है, भले ही वह सामान्य रूप से उन्हें संशोधित नहीं कर सकता (कोई ALTER विशेषाधिकार नहीं)।
    • (उर्फ TNS पॉइज़निंग हमला)

यह सूची विस्तृत नहीं है।

माइंड मैप - ODAT और Oracle Database पेंटेस्ट

Alt text

समर्थित प्लेटफ़ॉर्म और निर्भरताएँ

ODAT केवल Linux के साथ संगत है।

निर्भरताएँ स्थापित करने की आवश्यकता न होने के लिए स्टैंडअलोन संस्करण मौजूद है (देखें https://github.com/quentinhardy/odat/releases/)। ODAT स्टैंडअलोन pyinstaller की बदौलत उत्पन्न किया गया है।

यदि आप अपने कंप्यूटर पर विकास संस्करण स्थापित करना चाहते हैं, तो निम्नलिखित उपकरण और निर्भरताएँ आवश्यक हैं:

  • भाषा: Python 3
  • Oracle निर्भरताएँ:
    • Instant Oracle basic
    • Instant Oracle sdk
  • Python लाइब्रेरी:
    • cx_Oracle
    • passlib
    • pycrypto
    • python-scapy
    • python-libnmap (python 5.1 से नया)
    • colorlog (अनुशंसित)
    • termcolor (अनुशंसित)
    • argcomplete (अनुशंसित)
    • pyinstaller (अनुशंसित)

स्थापना (वैकल्पिक, विकास संस्करण के लिए)

यह भाग बताता है कि Ubuntu पर instantclient, CX_Oracle और कुछ अन्य Python लाइब्रेरी कैसे स्थापित करें ताकि ODAT विकास संस्करण प्राप्त किया जा सके। यह न भूलें कि ODAT स्टैंडअलोन संस्करण https://github.com/quentinhardy/odat/releases/ पर मौजूद है: स्टैंडअलोन संस्करण का उपयोग करने के लिए कुछ भी स्थापित करना आवश्यक नहीं है

  • ODAT स्रोत कोड प्राप्त करने के लिए रिपॉजिटरी को क्लोन करें:
root@kitploit:~
git clone https://github.com/quentinhardy/odat.git
  • इस रिपॉजिटरी में विकी पेज अपडेट करें ताकि ODAT दस्तावेज़ स्थानीय रूप से प्राप्त हो सके:
root@kitploit:~
cd odat/
git submodule init
git submodule update
  • Oracle वेबसाइट से instant client basic, sdk (devel) और sqlplus प्राप्त करें:

    • X64: http://www.oracle.com/technetwork/topics/linuxx86-64soft-092277.html
    • X86: http://www.oracle.com/technetwork/topics/linuxsoft-082809.html
  • फिलहाल (03/2021), Oracle Database instant client संस्करण 11.2 सबसे अच्छा संस्करण है यदि आप pyinstaller के साथ ODAT स्टैंडअलोन उत्पन्न करना चाहते हैं। ODAT विकास संस्करण का उपयोग करने के लिए, Oracle क्लाइंट के नवीनतम संस्करण का उपयोग किया जा सकता है (जैसे संस्करण 19)।

  • python3-dev, alien और libaio1 पैकेज स्थापित करें (sqlplus के लिए):

root@kitploit:~
sudo apt-get install libaio1 python3-dev alien python3-pip
  • RPM फ़ाइलों से DEB फ़ाइलें जनरेट करें:
root@kitploit:~
sudo alien --to-deb oracle-instantclient19.3-basic-???.x???.rpm
sudo alien --to-deb oracle-instantclient19.3-devel-???.x???.rpm
  • instant client basic, sdk और sqlplus स्थापित करें:
root@kitploit:~
sudo dpkg -i oracle-instantclient19.3-basic-???.x???.deb
sudo dpkg -i oracle-instantclient19.3-devel_???_???.deb
  • Oracle env चर को परिभाषित करने के लिए अपनी /etc/profile फ़ाइल में ये पंक्तियाँ डालें:
root@kitploit:~
export ORACLE_HOME=/usr/lib/oracle/19.3/client64/
export LD_LIBRARY_PATH=$LD_LIBRARY_PATH:$ORACLE_HOME/lib
export PATH=${ORACLE_HOME}bin:$PATH
  • अपना सत्र पुनरारंभ करें (env चर लागू करने के लिए)

  • /etc/ld.so.conf.d/oracle.conf फ़ाइल बनाएँ और Oracle होम का पथ जोड़ें:

root@kitploit:~
/usr/lib/oracle/19.3/client64/lib/
  • इसका उपयोग करके ldpatch अपडेट करें:
root@kitploit:~
sudo ldconfig
  • CX_Oracle स्थापित करें
root@kitploit:~
sudo -s
source /etc/profile
pip3 install cx_Oracle
  • जाँचें कि सब कुछ ठीक है या नहीं:
root@kitploit:~
python3 -c 'import cx_Oracle' 

यह कमांड बिना किसी त्रुटि के बस वापस आना चाहिए।

  • कुछ Python लाइब्रेरी स्थापित करें:
root@kitploit:~
sudo apt-get install python3-scapy
sudo pip3 install colorlog termcolor pycrypto passlib python-libnmap
sudo pip3 install argcomplete && sudo activate-global-python-argcomplete
  • pyinstaller (http://www.pyinstaller.org/) का विकास संस्करण Python 3 के लिए डाउनलोड और स्थापित करें।
root@kitploit:~
python setup.py install
  • या pip के माध्यम से स्थापित करें:
root@kitploit:~
pip3 install pyinstaller
  • ODAT चलाएँ:
root@kitploit:~
./odat.py -h

__यदि आपको कोई त्रुटि नहीं मिली है तो बढ़िया काम:)

दस्तावेज़ और उदाहरण

दस्तावेज़ और उदाहरण WIKI पर हैं।

दान

यदि आप दान करके मेरे काम का समर्थन करना चाहते हैं, तो मैं इसकी बहुत सराहना करूंगा:

  • BTC के माध्यम से: 36FugL6SnFrFfbVXRPcJATK9GsXEY6mJbf
टूल डाउनलोड करें
  • जब लक्ष्य Windows हो तो DbmsScheduler मॉड्यूल में रिवर्स शेल लागू किया गया। एक न्यूनतम http सर्वर शुरू करता है, Oracle Database को PowerShell कोड डाउनलोड करने के लिए बनाता है और इसे रिमोटली निष्पादित करता है। उपयोगकर्ता के पास एक इंटरैक्टिव PS शेल है। डाउनलोड की गई फ़ाइल स्वचालित रूप से हटा दी जाती है।
  • DbmsScheduler में --make-download विकल्प लागू किया गया ताकि Windows लक्ष्य को एक स्क्रिप्ट/बाइनरी फ़ाइल डाउनलोड कराया जा सके।
  • DbmsScheduler मॉड्यूल में आउटपुट में बग फिक्स (printOSCmdOutput())।
  • DbmsScheduler मॉड्यूल में बेहतर स्पष्टीकरण (विकल्प)।
  • संस्करण 4.3 (28/06/2020):
    • नया विकल्प: --both-ul. प्रत्येक पासवर्ड को लोअर केस और अपर केस में आज़माएं यदि यह क्रेडेंशियल फ़ाइल(फ़ाइलों) में नहीं किया गया है
    • नया विकल्प: --random-order. खातों का यादृच्छिक क्रम में परीक्षण करें। डिफ़ॉल्ट रूप से, यह टेक्स्ट फ़ाइल क्रम का उपयोग करता है
    • सभी पासवर्ड अब डिफ़ॉल्ट रूप से लोअर केस में परीक्षण किए जाते हैं (खाता फ़ाइलें अपर केस से लोअर केस में संशोधित की गई हैं)
    • कुछ नए खाते
  • संस्करण 4.2 (04/02/2020):
    • search मॉड्यूल में न्यूनतम इंटरैक्टिव SQL शेल
    • DbmsXslprocessor मॉड्यूल में DBMS_XSLPROCESSOR.read2clob के साथ फ़ाइलें डाउनलोड करने की नई सुविधा
    • प्रमाणीकरण के बाद रिमोट OS प्राप्त करने के लिए सुधार
    • बग फिक्स (जैसे टर्मिनल आकार)
  • संस्करण 4.1 (01/15/2020):
    • SID के बजाय SERVICE NAME के साथ कनेक्शन के लिए विकल्प
    • कुछ संचालनों के लिए डिफ़ॉल्ट रूप से UTF-8 एन्कोडिंग सेट (जैसे NVARCHAR2 और NCLOB, VARCHAR2 और CLOB)
    • कई बग फिक्स (एन्कोडिंग समस्याएं)
  • संस्करण 4.0 (08/10/2019):
    • Python 3 के साथ Odat, स्थिर संस्करण
  • संस्करण 3.0 (01/09/2019):
    • Oracle Database 18c के साथ संगत
    • Java मॉड्यूल में शेल के पथ को सेट करने के लिए नया विकल्प (जैसे CentOS पर /usr/bin/sh)
  • संस्करण 2.3.2 (16/07/2019):
    • बग फिक्स:
      • बाहरी तालिका और गलत नकारात्मक
  • संस्करण 2.3.1 (10/08/2018):
    • Java मॉड्यूल में CVE-2018-3004 का शोषण करने के लिए नया विकल्प: यह एक प्रमाणित उपयोगकर्ता को मनमाने ढंग से OS पर फ़ाइलें लिखने की अनुमति देता है (बिल्ट-इन Oracle JVM सुरक्षा को बायपास करके विशेषाधिकार वृद्धि)। अधिक विवरण http://obtruse.syfrtext.com/2018/07/oracle-privilege-escalation-via.html.
  • संस्करण 2.3 (06/03/2018):
    • बग फिक्स:
      • कुछ डेटाबेस क्रेडेंशियल्स passwordguesser मॉड्यूल में पहचाने नहीं जा सके (जब यह पहले SYSDBA/SYSOPER के रूप में कनेक्ट करने का प्रयास करता है)। महत्वपूर्ण बग फिक्स!
      • smb मॉड्यूल में PPoutput गायब (dirkjanm को धन्यवाद)
      • tnspoison मॉड्यूल में गलत सकारात्मक
      • कभी-कभी, VSNNUM से संस्करण प्राप्त करना असंभव
    • सुधार:
      • जब आप खातों को ब्रूटफोर्स करते हैं तो प्रदर्शन में सुधार।
      • TNS कनेक्शन स्ट्रिंग के साथ कनेक्शन के लिए विकल्प
      • खाता फ़ाइल में नए तुच्छ क्रेडेंशियल्स
      • dbmsLob मॉड्यूल में बेहतर फ़ाइल पढ़ने की विधि (omair2084 को धन्यवाद)
  • संस्करण 2.2.1 (12/04/2017):
    • बग फिक्स:
      • tnscmd में संस्करण (जानकारी)
      • बाहरी मॉड्यूल (एक Oracle त्रुटि पकड़ें)
      • "सर्वर से कनेक्शन विफल" होने पर त्रुटि पकड़ें
      • Tnscmd: "सर्वर SID को '-d SID' विकल्प के साथ दिया जाना चाहिए
      • tnspoison मॉड्यूल में TypeError बग फिक्स
      • जब पोर्ट!=1521 हो तो TNS पॉइज़निंग मॉड्यूल (पूर्णांक बग)
    • सुधार:
      • नए SIDs
  • संस्करण 2.2 (25/03/2016):
    • TNS लिसनर पॉइज़निंग अटैक (CVE-2012-1675) का शोषण करने के लिए एक नया मॉड्यूल (tnspoison)। Joxean Koret और donctl को बहुत-बहुत धन्यवाद।
    • कुछ बग फिक्स
    • बेहतर सहायता मेनू
    • ODAT रिपॉजिटरी में WIKI पृष्ठ
  • संस्करण 2.1 (04/03/2016):
    • कुछ CVE (Common Vulnerabilities and Exposures) का शोषण करने के लिए एक नया मॉड्यूल (cve)। वर्तमान में CVE-2012-3137 (शायद यह संख्या, मुझे यकीन नहीं है...) लागू किया गया: एक प्रमाणित उपयोगकर्ता उन सभी तालिकाओं को संशोधित कर सकता है जिन्हें वह चुन सकता है, भले ही वह सामान्य रूप से उन्हें संशोधित नहीं कर सकता (कोई ALTER विशेषाधिकार नहीं)।
    • रिमोट प्रमाणीकरण हमले के लिए नया विकल्प (--accounts-files) जो 2 अलग-अलग फ़ाइलों का उपयोग करता है: एक लॉगिन सूची और एक पासवर्ड सूची।
    • oclHashcat संगतता के लिए 10g पासवर्ड प्रिंट करें।
    • बग फिक्स (nc के साथ सुनना)।
  • संस्करण 2.0 (21/02/2016):
    • एक Oracle उपयोगकर्ता के सिस्टम विशेषाधिकारों (जैसे CREATE ANY PROCEDURE) का उपयोग करके विशेषाधिकार प्राप्त पहुँच (अर्थात DBA) प्राप्त करने के लिए एक नया मॉड्यूल (privesc)। इस संस्करण में ODAT द्वारा उपयोग किए जा सकने वाले सिस्टम विशेषाधिकार:
      • CREATE ANY PROCEDURE: APEX_040200 के विशेषाधिकारों के साथ मनमाने अनुरोधों का निष्पादन (जैसे Oracle उपयोगकर्ताओं के पासवर्ड का संशोधन)
      • CREATE PROCEDURE और EXECUTE ANY PROCEDURE: SYS के रूप में मनमाने अनुरोधों का निष्पादन (जैसे किसी उपयोगकर्ता को DBA भूमिका प्रदान करना)
      • CREATE ANY TRIGGER (और CREATE PROCEDURE): SYS के रूप में मनमाने अनुरोधों का निष्पादन (जैसे किसी उपयोगकर्ता को DBA भूमिका प्रदान करना)
      • ANALYZE ANY (और CREATE PROCEDURE): SYS के रूप में मनमाने अनुरोधों का निष्पादन (जैसे किसी उपयोगकर्ता को DBA भूमिका प्रदान करना)
      • CREATE ANY INDEX (और CREATE PROCEDURE): SYS के रूप में मनमाने अनुरोधों का निष्पादन (जैसे किसी उपयोगकर्ता को DBA भूमिका प्रदान करना)
    • privesc मॉड्यूल का उपयोग सभी प्रदान किए गए सिस्टम विशेषाधिकारों और भूमिकाओं को प्राप्त करने के लिए किया जा सकता है। यह उन सिस्टम विशेषाधिकारों को दिखाता है जिनका उपयोग विशेषाधिकार प्राप्त पहुँच प्राप्त करने के लिए किया जा सकता है।
    • डिबग में ODAT द्वारा भेजे गए SQL अनुरोधों को दिखाने के लिए नया विकल्प (-vvv)
    • स्टैंडअलोन संस्करण रिलीज़ में स्थानांतरित (https://github.com/quentinhardy/odat/releases/)
  • संस्करण 1.6 (14/07/2015):
    • यह पता लगाने की नई सुविधा कि कोई लक्ष्य TNS पॉइज़निंग (CVE-2012-1675) के लिए असुरक्षित है या नहीं
    • PL/SQL स्रोत कोड को अनरैप करने के लिए unwrapper नामक नया मॉड्यूल, किसी फ़ाइल या रिमोट डेटाबेस से
    • कुछ सुधार किए गए
  • संस्करण 1.5 (17/03/2015):
    • कॉलम नामों में खोजने के लिए search नामक नया मॉड्यूल
    • कुछ सुधार किए गए (उदा: तालिकाओं का आउटपुट)
    • नया विकल्प: आउटपुट एन्कोडिंग
  • संस्करण 1.4 (07/12/2014):
    • कुछ गलत सकारात्मक को ठीक करें
    • CVE-2012-3137 मॉड्यूल में सुधार: अधिक आसानी से जांचें कि कमजोरी का शोषण किया जा सकता है या नहीं
  • संस्करण 1.3 (07/10/2014):
    • all मॉड्यूल में -C विकल्प जोड़ें। इस मॉड्यूल का उपयोग क्रेडेंशियल्स वाली फ़ाइल का उपयोग करने के लिए किया जा सकता है (-U और -P विकल्प को अक्षम करता है)
    • TNS alias, डेटाबेस version (VSNNUM के लिए धन्यवाद) और TNS status प्राप्त करने के लिए tnscmd मॉड्यूल जोड़ें
    • बग फिक्स: नाम सर्वर को -s विकल्प दिया जा सकता है
  • संस्करण 1.2 (08/08/2014):
    • SMB प्रमाणीकरण कैप्चर करने के लिए SMB मॉड्यूल जोड़ें
    • डेटाबेस सर्वर को भेजे गए SQL अनुरोधों को दिखाने के लिए Constants.py में एक विकल्प (SHOW_SQL_REQUESTS_IN_VERBOSE_MODE) जोड़ें
  • संस्करण 1.1 (28/07/2014):
    • Oracle Database के माध्यम से रिमोट सर्वर पर संग्रहीत फ़ाइलों को डाउनलोड करने के लिए उपयोगी DBMS_LOB मॉड्यूल जोड़ें।
    • बग फिक्स: जावा स्रोत कोड: "getenv no longer supported, use properties and -D instead"
  • संस्करण 1.0 (26/06/2014):
    • पहला ODAT संस्करण।
  • CVE-2012-1675
  • search मॉड्यूल की बदौलत कॉलम नामों में खोजें:
    • कॉलम नामों में एक पैटर्न (जैसे: पासवर्ड) खोजें
  • PL/SQL स्रोत कोड (10g/11g और 12c) को अनरैप करें
  • सिस्टम विशेषाधिकार और प्रदान की गई भूमिकाएँ प्राप्त करें। प्रदान की गई भूमिकाओं के विशेषाधिकार और भूमिकाएँ भी प्राप्त करना संभव है
  • मनमाने SELECT अनुरोध निष्पादित करें (उर्फ न्यूनतम SQL शेल)