Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
wodat — Kit di attacco per database Oracle su Windows | Kitploit
Strumenti/GitHubGitHub/initroot/wodat
Scanner di VulnerabilitàAttacchi alle PasswordPenetration TestingSicurezza dei Database
GitHubinitroot/wodat

wodat

Kit di attacco per database Oracle su Windows

Vedi Repository
80194 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

wodat

Strumento di attacco a database Oracle su Windows

Follow on Twitter GitHub last commit

Semplice porting del popolare Oracle Database Attack Tool (ODAT) (https://github.com/quentinhardy/odat) in C# .Net Framework. Riconoscimenti a https://github.com/quentinhardy/odat poiché molte delle funzionalità sono portate dal suo codice.

  • Esegui attacchi basati su password, ad es. username come password, lista username con password data, lista password con username dato, combolist username:password.
  • Verifica se una credenziale/stringa di connessione funziona contro il target
  • Attacchi di forza bruta per scoprire SID/ServiceNames validi
  • Scopri listener TNS validi da un file di target o da un intervallo CIDR
  • Altre funzionalità in arrivo, spero!

image

Disclaimer

Non mi assumo alcuna responsabilità per l'uso del software. Lo sviluppo è svolto a titolo personale e non ha alcuna affiliazione con il mio lavoro.

Utilizzo

Gli argomenti generali da riga di comando richiesti sono i seguenti:

root@kitploit:~
wodat.exe COMANDO ARGOMENTI
 COMANDO (ALL,BRUTECRED,BRUTESID,BRUTESRV,TEST,DISC)
 -server:XXX.XXX.XXX.XXX -port:1520
 -sid:AS OPPURE -srv:AS
 -user:Peter -pass:Password

Per testare se un insieme di credenziali specifico funziona.

root@kitploit:~
wodat.exe TEST -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE -user:peter -pass:pan

Vedi lo schema dei moduli per ulteriori utilizzi. Lo strumento controllerà sempre prima se il listener TNS target funziona.

Moduli

BRUTESID

Il modulo esegue un attacco di indovinamento SID tramite wordlist; se non ha successo, richiederà un attacco di forza bruta.

root@kitploit:~
wodat.exe BRUTESID -server:XXX.XXX.XXX.XXX -port:1521

image

BRUTESRV

Il modulo esegue un attacco di indovinamento ServiceName tramite wordlist; se non ha successo, richiederà un attacco di forza bruta.

root@kitploit:~
wodat.exe BRUTESRV -server:XXX.XXX.XXX.XXX -port:1521

BRUTECRED

Il modulo esegue un attacco basato su password tramite wordlist. Sono disponibili le seguenti opzioni:

root@kitploit:~
A - combolist username:password senza credenziali negli argomenti
B - lista username con password fornita negli argomenti
C - lista password con username fornito negli argomenti
D - username come password con lista username fornita

Per eseguire un attacco base con un file contenente coppie username:password.

root@kitploit:~
wodat.exe BRUTECRED -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE

image

TEST

Il modulo verifica se la stringa di connessione data può connettersi con successo.

root@kitploit:~
wodat.exe TEST -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE -user:peter -pass:pan

image

DISC

Il modulo esegue la scoperta su un intervallo CIDR o su un file di istanze. Nota: verranno restituite solo le istanze con listener TNS validi. Testare un intervallo di rete sarà molto più veloce poiché elaborato in parallelo.

root@kitploit:~
wodat.exe DISC

Le istanze da testare devono essere formattate come nell'esempio targets.txt:

root@kitploit:~
192.168.10.1
192.168.10.5,1521

image

ALL

Non ancora implementato.

RECON

Non ancora implementato.

Installazione e requisiti

Puoi scaricare la build automatica rilasciata dalle GitHub Actions o compilare da solo usando i seguenti comandi:

root@kitploit:~
nuget restore wodat.sln
msbuild wodat.sln -t:rebuild -property:Configuration=Release

Alcune note generali: La libreria Oracle.ManagedDataAccess.dll deve essere copiata insieme al binario. Sto cercando modi per incorporarla.

Todo

  • Gestire connessioni SYSDBA e SYSOPER
  • Implementare i moduli mancanti
  • Vari controlli di validazione e gestione degli errori ancora da fare
  • Alcune correzioni minori di bug noti
  • Aggiungere opzioni per verificare liste integrate di SID, ServiceNames o credenziali comuni

Changelog

Versione 0.1 - Toolkit e funzionalità di base Versione 0.2 - Diverse correzioni di bug, migliorata la connessione socket e aggiunto modulo RECON

Scarica lo strumento