
Kit di attacco per database Oracle su Windows
Strumento di attacco a database Oracle su Windows
Semplice porting del popolare Oracle Database Attack Tool (ODAT) (https://github.com/quentinhardy/odat) in C# .Net Framework. Riconoscimenti a https://github.com/quentinhardy/odat poiché molte delle funzionalità sono portate dal suo codice.

Non mi assumo alcuna responsabilità per l'uso del software. Lo sviluppo è svolto a titolo personale e non ha alcuna affiliazione con il mio lavoro.
Gli argomenti generali da riga di comando richiesti sono i seguenti:
wodat.exe COMANDO ARGOMENTI
COMANDO (ALL,BRUTECRED,BRUTESID,BRUTESRV,TEST,DISC)
-server:XXX.XXX.XXX.XXX -port:1520
-sid:AS OPPURE -srv:AS
-user:Peter -pass:Password
Per testare se un insieme di credenziali specifico funziona.
wodat.exe TEST -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE -user:peter -pass:pan
Vedi lo schema dei moduli per ulteriori utilizzi. Lo strumento controllerà sempre prima se il listener TNS target funziona.
Il modulo esegue un attacco di indovinamento SID tramite wordlist; se non ha successo, richiederà un attacco di forza bruta.
wodat.exe BRUTESID -server:XXX.XXX.XXX.XXX -port:1521

Il modulo esegue un attacco di indovinamento ServiceName tramite wordlist; se non ha successo, richiederà un attacco di forza bruta.
wodat.exe BRUTESRV -server:XXX.XXX.XXX.XXX -port:1521
Il modulo esegue un attacco basato su password tramite wordlist. Sono disponibili le seguenti opzioni:
A - combolist username:password senza credenziali negli argomenti
B - lista username con password fornita negli argomenti
C - lista password con username fornito negli argomenti
D - username come password con lista username fornita
Per eseguire un attacco base con un file contenente coppie username:password.
wodat.exe BRUTECRED -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE

Il modulo verifica se la stringa di connessione data può connettersi con successo.
wodat.exe TEST -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE -user:peter -pass:pan

Il modulo esegue la scoperta su un intervallo CIDR o su un file di istanze. Nota: verranno restituite solo le istanze con listener TNS validi. Testare un intervallo di rete sarà molto più veloce poiché elaborato in parallelo.
wodat.exe DISC
Le istanze da testare devono essere formattate come nell'esempio targets.txt:
192.168.10.1
192.168.10.5,1521

Non ancora implementato.
Non ancora implementato.
Puoi scaricare la build automatica rilasciata dalle GitHub Actions o compilare da solo usando i seguenti comandi:
nuget restore wodat.sln
msbuild wodat.sln -t:rebuild -property:Configuration=Release
Alcune note generali:
La libreria Oracle.ManagedDataAccess.dll deve essere copiata insieme al binario. Sto cercando modi per incorporarla.
Versione 0.1 - Toolkit e funzionalità di base Versione 0.2 - Diverse correzioni di bug, migliorata la connessione socket e aggiunto modulo RECON