
Windows Oracle Database 攻撃ツール
人気の Oracle Database Attack Tool (ODAT) (https://github.com/quentinhardy/odat) を C# .Net Framework に移植したシンプルなバージョンです。 https://github.com/quentinhardy/odat にクレジット。機能の多くは彼のコードから移植されています。

本ソフトウェアの使用について一切の責任を負いません。開発は個人の能力で行われ、所属組織とは一切関係ありません。
必要な一般的なコマンドライン引数は以下の通りです。
wodat.exe COMMAND ARGGUMENTS
COMMAND (ALL,BRUTECRED,BRUTESID,BRUTESRV,TEST,DISC)
-server:XXX.XXX.XXX.XXX -port:1520
-sid:AS OR -srv:AS
-user:Peter -pass:Password
特定の資格情報セットが機能するかテストする場合。
wodat.exe TEST -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE -user:peter -pass:pan
モジュールの概要については、各モジュールの説明を参照してください。このツールは常に、対象の TNS リスナーが機能するかどうかを最初に確認します。
このモジュールは、単語リストを使った SID 推測攻撃を実行し、失敗した場合はブルートフォース攻撃を要求します。
wodat.exe BRUTESID -server:XXX.XXX.XXX.XXX -port:1521

このモジュールは、単語リストを使った ServiceName 推測攻撃を実行し、失敗した場合はブルートフォース攻撃を要求します。
wodat.exe BRUTESRV -server:XXX.XXX.XXX.XXX -port:1521
このモジュールは、単語リストを使ったパスワードベースの攻撃を実行します。以下のオプションがあります。
A - 引数で資格情報を指定せず、ユーザー名:パスワードのコンボリストを使用
B - 引数でパスワードを指定し、ユーザー名リストを使用
C - 引数でユーザー名を指定し、パスワードリストを使用
D - 提供されたユーザー名リストで、ユーザー名をパスワードとして使用
ユーザー名:パスワードの組み合わせが記述されたファイルを使用した基本的な攻撃を実行する場合。
wodat.exe BRUTECRED -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE

このモジュールは、指定された接続文字列で正常に接続できるかテストします。
wodat.exe TEST -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE -user:peter -pass:pan

このモジュールは、指定された CIDR 範囲またはインスタンスが記述されたファイルに対して発見を実行します。有効な TNS リスナーを持つインスタンスのみが返されることに注意してください。ネットワーク範囲のテストは並列処理されるため、より高速になります。
wodat.exe DISC
テストするインスタンスは、以下の targets.txt の例のようにフォーマットする必要があります。
192.168.10.1
192.168.10.5,1521

未実装です。
未実装です。
GitHub Actions から自動リリースビルドを取得するか、以下のコマンドを使用して自分でビルドできます。
nuget restore wodat.sln
msbuild wodat.sln -t:rebuild -property:Configuration=Release
一般的な注意事項:
Oracle.ManagedDataAccess.dll ライブラリはバイナリと一緒にコピーする必要があります。埋め込み方法を検討中です。
バージョン 0.1 - 基本ツールキットと機能 バージョン 0.2 - いくつかのバグ修正、ソケット接続の改善、RECON モジュールの追加