Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wodat — Kit de Ataque ao Banco de Dados Oracle para Windows | Kitploit
Ferramentas/GitHubGitHub/initroot/wodat
Scanners de VulnerabilidadesAtaques de SenhaTestes de PenetraçãoSegurança de Banco de Dados
GitHubinitroot/wodat

wodat

Kit de Ataque ao Banco de Dados Oracle para Windows

Ver Repositório
8019há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

wodat

Ferramenta de Ataque a Banco de Dados Oracle no Windows

Seguir no Twitter Último commit no GitHub

Portabilidade simples da popular Ferramenta de Ataque a Banco de Dados Oracle (ODAT) (https://github.com/quentinhardy/odat) para C# .Net Framework. Crédito a https://github.com/quentinhardy/odat, pois muitas funcionalidades foram portadas do código dele.

  • Realizar ataques baseados em senha, ex.: nome de usuário como senha, lista de nomes de usuário contra senha fornecida, lista de senhas contra nome de usuário fornecido, combinação usuário:senha.
  • Testar se uma credencial/string de conexão está funcionando contra o alvo
  • Ataques de força bruta para descobrir SIDs/ServiceNames válidos
  • Realizar descoberta de listeners TNS válidos contra arquivo de alvos fornecido ou intervalo CIDR
  • Mais por vir, espero!

image

Aviso de Isenção

Não assumo responsabilidade pelo seu uso do software. O desenvolvimento é feito em minha capacidade pessoal e não possui nenhuma afiliação com meu trabalho.

Uso

Os argumentos gerais de linha de comando necessários são os seguintes:

root@kitploit:~
wodat.exe COMMAND ARGGUMENTS
 COMMAND (ALL,BRUTECRED,BRUTESID,BRUTESRV,TEST,DISC)
 -server:XXX.XXX.XXX.XXX -port:1520
 -sid:AS OR -srv:AS
 -user:Peter -pass:Password

Para testar se um conjunto específico de credenciais funciona.

root@kitploit:~
wodat.exe TEST -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE -user:peter -pass:pan

Consulte a descrição dos módulos para mais detalhes de uso. A ferramenta sempre verificará primeiro se o listener TNS alvo está funcionando.

Módulos

BRUTESID

O módulo realiza ataque de adivinhação de SID por wordlist; se não for bem-sucedido, perguntará sobre ataque de força bruta.

root@kitploit:~
wodat.exe BRUTESID -server:XXX.XXX.XXX.XXX -port:1521

image

BRUTESRV

O módulo realiza ataque de adivinhação de ServiceName por wordlist; se não for bem-sucedido, perguntará sobre ataque de força bruta.

root@kitploit:~
wodat.exe BRUTESRV -server:XXX.XXX.XXX.XXX -port:1521

BRUTECRED

O módulo realiza ataque baseado em senha por wordlist. As seguintes opções existem:

root@kitploit:~
A - lista de combinações usuário:senha sem credenciais fornecidas nos argumentos
B - lista de nomes de usuário com senha fornecida nos argumentos
C - lista de senhas com nome de usuário fornecido nos argumentos
D - nome de usuário como senha com lista de nomes de usuário fornecida

Para realizar um ataque básico com um arquivo fornecido que contém combinações usuário:senha.

root@kitploit:~
wodat.exe BRUTECRED -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE

image

TEST

O módulo testa se a string de conexão fornecida consegue conectar com sucesso.

root@kitploit:~
wodat.exe TEST -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE -user:peter -pass:pan

image

DISC

O módulo realizará descoberta contra um intervalo CIDR fornecido ou arquivo com instâncias. Nota: apenas instâncias com listeners TNS válidos serão retornadas. Testar um intervalo de rede será muito mais rápido, pois é processado em paralelo.

root@kitploit:~
wodat.exe DISC

As instâncias a testar devem ser formatadas conforme o exemplo abaixo targets.txt:

root@kitploit:~
192.168.10.1
192.168.10.5,1521

image

ALL

Ainda não implementado.

RECON

Ainda não implementado.

Configuração e Requisitos

Você pode obter a compilação de lançamento automatizada das GitHub Actions ou compilar você mesmo usando os seguintes comandos:

root@kitploit:~
nuget restore wodat.sln
msbuild wodat.sln -t:rebuild -property:Configuration=Release

Algumas notas gerais: A biblioteca Oracle.ManagedDataAccess.dll terá que ser copiada junto com o binário. Estou procurando maneiras de incorporá-la.

A fazer

  • Lidar com conexões SYSDBA e SYSOPER
  • Implementar módulos pendentes
  • Vários códigos de validação e tratamento de erros ainda precisam ser feitos
  • Algumas correções de bugs menores conhecidas
  • Adicionar opções para verificar listas internas de SID, ServiceNames ou credenciais comuns

Registro de alterações

Versão 0.1 - Kit básico e funcionalidade Versão 0.2 - Várias correções de bugs, melhoria na conexão de socket e adição do módulo RECON

Baixar ferramenta