Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/initroot/wodat
Vulnerability ScannersPassword AttacksPenetration TestingDatabase Security
GitHubinitroot/wodat

wodat

Windows 오라클 데이터베이스 공격 툴킷

저장소 보기
80194년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

wodat

Windows Oracle 데이터베이스 공격 도구

Follow on Twitter GitHub last commit

인기 있는 Oracle Database Attack Tool (ODAT) (https://github.com/quentinhardy/odat)의 간단한 포트로, C# .Net Framework로 제작되었습니다. 크레딧: https://github.com/quentinhardy/odat - 그의 코드 대부분을 포팅했습니다.

  • 비밀번호 기반 공격 수행 (예: 사용자 이름을 비밀번호로 사용, 주어진 비밀번호에 대한 사용자 이름 목록, 주어진 사용자 이름에 대한 비밀번호 목록, 사용자 이름:비밀번호 조합 목록)
  • 대상에 대한 자격 증명/연결 문자열이 작동하는지 테스트
  • 유효한 SID/서비스 이름을 찾기 위한 무차별 대입 공격
  • 제공된 대상 파일 또는 CIDR 범위에 대해 유효한 TNS 리스너 검색 수행
  • 앞으로 더 많은 기능이 추가되길 바랍니다!

image

면책 조항

본 소프트웨어 사용에 대해 어떠한 책임도 지지 않습니다. 개발은 개인 자격으로 이루어졌으며, 업무와는 관련이 없습니다.

사용법

필요한 일반적인 명령줄 인수는 다음과 같습니다:

root@kitploit:~
wodat.exe COMMAND ARGGUMENTS
 COMMAND (ALL,BRUTECRED,BRUTESID,BRUTESRV,TEST,DISC)
 -server:XXX.XXX.XXX.XXX -port:1520
 -sid:AS OR -srv:AS
 -user:Peter -pass:Password

특정 자격 증명 세트가 작동하는지 테스트하려면:

root@kitploit:~
wodat.exe TEST -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE -user:peter -pass:pan

각 모듈 개요를 참조하여 추가 사용법을 확인하세요. 도구는 항상 먼저 대상 TNS 리스너가 작동하는지 확인합니다.

모듈

BRUTESID

모듈은 단어 목록 SID 추측 공격을 수행하며, 성공하지 못하면 무차별 대입 공격을 요청합니다.

root@kitploit:~
wodat.exe BRUTESID -server:XXX.XXX.XXX.XXX -port:1521

image

BRUTESRV

모듈은 단어 목록 서비스 이름 추측 공격을 수행하며, 성공하지 못하면 무차별 대입 공격을 요청합니다.

root@kitploit:~
wodat.exe BRUTESRV -server:XXX.XXX.XXX.XXX -port:1521

BRUTECRED

모듈은 단어 목록 비밀번호 기반 공격을 수행합니다. 다음 옵션이 있습니다:

root@kitploit:~
A - 인수에 자격 증명이 제공되지 않은 사용자 이름:비밀번호 조합 목록
B - 인수에 비밀번호가 제공된 사용자 이름 목록
C - 인수에 사용자 이름이 제공된 비밀번호 목록
D - 제공된 사용자 이름 목록을 사용하여 사용자 이름을 비밀번호로 사용

사용자 이름:비밀번호 조합이 포함된 주어진 파일로 기본 공격을 수행하려면:

root@kitploit:~
wodat.exe BRUTECRED -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE

image

TEST

모듈은 주어진 연결 문자열이 성공적으로 연결될 수 있는지 테스트합니다.

root@kitploit:~
wodat.exe TEST -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE -user:peter -pass:pan

image

DISC

모듈은 제공된 CIDR 범위 또는 인스턴스가 포함된 파일에 대해 검색을 수행합니다. 유효한 TNS 리스너가 있는 인스턴스만 반환됩니다. 네트워크 범위 테스트는 병렬로 처리되므로 훨씬 빠릅니다.

root@kitploit:~
wodat.exe DISC

테스트할 인스턴스는 아래 예시 targets.txt와 같이 형식이 지정되어야 합니다:

root@kitploit:~
192.168.10.1
192.168.10.5,1521

image

ALL

아직 구현되지 않았습니다.

RECON

아직 구현되지 않았습니다.

설정 및 요구 사항

GitHub Actions에서 자동화된 릴리스 빌드를 가져오거나 다음 명령을 사용하여 직접 빌드할 수 있습니다:

root@kitploit:~
nuget restore wodat.sln
msbuild wodat.sln -t:rebuild -property:Configuration=Release

일반적인 참고 사항: Oracle.ManagedDataAccess.dll 라이브러리를 바이너리와 함께 복사해야 합니다. 이를 포함시키는 방법을 찾고 있습니다.

할 일

  • SYSDBA 및 SYSOPER 연결 처리
  • 미구현 모듈 구현
  • 다양한 유효성 검사, 오류 처리 코드는 아직 완료되지 않음
  • 몇 가지 사소한 알려진 버그 수정
  • SID, 서비스 이름 또는 일반적인 자격 증명에 대해 내장 목록을 확인하는 옵션 추가

변경 로그

버전 0.1 - 기본 도구 키트 및 기능 버전 0.2 - 여러 버그 수정, 향상된 소켓 연결, RECON 모듈 추가

도구 다운로드