Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/initroot/wodat
脆弱性スキャナーパスワード攻撃ペネトレーションテストデータベースセキュリティ
GitHubinitroot/wodat

wodat

Windows Oracle Database 攻撃ツールキット

リポジトリを見る
80194年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

wodat

Windows Oracle Database 攻撃ツール

Follow on Twitter GitHub last commit

人気の Oracle Database Attack Tool (ODAT) (https://github.com/quentinhardy/odat) を C# .Net Framework に移植したシンプルなバージョンです。 https://github.com/quentinhardy/odat にクレジット。機能の多くは彼のコードから移植されています。

  • パスワードベースの攻撃を実行(例:ユーザー名をパスワードとして使用、指定されたパスワードに対するユーザー名リスト、指定されたユーザー名に対するパスワードリスト、ユーザー名:パスワードのコンボリスト)
  • ターゲットに対して資格情報/接続文字列が機能するかテスト
  • 有効な SID/ServiceName を発見するためのブルートフォース攻撃
  • 指定されたターゲットファイルまたは CIDR 範囲に対して有効な TNS リスナーを発見
  • 今後さらに追加予定です!

image

免責事項

本ソフトウェアの使用について一切の責任を負いません。開発は個人の能力で行われ、所属組織とは一切関係ありません。

使用方法

必要な一般的なコマンドライン引数は以下の通りです。

root@kitploit:~
wodat.exe COMMAND ARGGUMENTS
 COMMAND (ALL,BRUTECRED,BRUTESID,BRUTESRV,TEST,DISC)
 -server:XXX.XXX.XXX.XXX -port:1520
 -sid:AS OR -srv:AS
 -user:Peter -pass:Password

特定の資格情報セットが機能するかテストする場合。

root@kitploit:~
wodat.exe TEST -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE -user:peter -pass:pan

モジュールの概要については、各モジュールの説明を参照してください。このツールは常に、対象の TNS リスナーが機能するかどうかを最初に確認します。

モジュール

BRUTESID

このモジュールは、単語リストを使った SID 推測攻撃を実行し、失敗した場合はブルートフォース攻撃を要求します。

root@kitploit:~
wodat.exe BRUTESID -server:XXX.XXX.XXX.XXX -port:1521

image

BRUTESRV

このモジュールは、単語リストを使った ServiceName 推測攻撃を実行し、失敗した場合はブルートフォース攻撃を要求します。

root@kitploit:~
wodat.exe BRUTESRV -server:XXX.XXX.XXX.XXX -port:1521

BRUTECRED

このモジュールは、単語リストを使ったパスワードベースの攻撃を実行します。以下のオプションがあります。

root@kitploit:~
A - 引数で資格情報を指定せず、ユーザー名:パスワードのコンボリストを使用
B - 引数でパスワードを指定し、ユーザー名リストを使用
C - 引数でユーザー名を指定し、パスワードリストを使用
D - 提供されたユーザー名リストで、ユーザー名をパスワードとして使用

ユーザー名:パスワードの組み合わせが記述されたファイルを使用した基本的な攻撃を実行する場合。

root@kitploit:~
wodat.exe BRUTECRED -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE

image

TEST

このモジュールは、指定された接続文字列で正常に接続できるかテストします。

root@kitploit:~
wodat.exe TEST -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE -user:peter -pass:pan

image

DISC

このモジュールは、指定された CIDR 範囲またはインスタンスが記述されたファイルに対して発見を実行します。有効な TNS リスナーを持つインスタンスのみが返されることに注意してください。ネットワーク範囲のテストは並列処理されるため、より高速になります。

root@kitploit:~
wodat.exe DISC

テストするインスタンスは、以下の targets.txt の例のようにフォーマットする必要があります。

root@kitploit:~
192.168.10.1
192.168.10.5,1521

image

ALL

未実装です。

RECON

未実装です。

セットアップと要件

GitHub Actions から自動リリースビルドを取得するか、以下のコマンドを使用して自分でビルドできます。

root@kitploit:~
nuget restore wodat.sln
msbuild wodat.sln -t:rebuild -property:Configuration=Release

一般的な注意事項: Oracle.ManagedDataAccess.dll ライブラリはバイナリと一緒にコピーする必要があります。埋め込み方法を検討中です。

今後の予定

  • SYSDBA および SYSOPER 接続の処理
  • 未実装のモジュールの実装
  • 各種バリデーション、エラーハンドリングコードの追加
  • いくつかの軽微な既知のバグ修正
  • 組み込みリスト(SID、ServiceName、一般的な資格情報)に対するチェックオプションの追加

変更履歴

バージョン 0.1 - 基本ツールキットと機能 バージョン 0.2 - いくつかのバグ修正、ソケット接続の改善、RECON モジュールの追加

ツールをダウンロード