
Kit de Ataque ao Banco de Dados Oracle para Windows
Ferramenta de Ataque a Banco de Dados Oracle no Windows
Portabilidade simples da popular Ferramenta de Ataque a Banco de Dados Oracle (ODAT) (https://github.com/quentinhardy/odat) para C# .Net Framework. Crédito a https://github.com/quentinhardy/odat, pois muitas funcionalidades foram portadas do código dele.

Não assumo responsabilidade pelo seu uso do software. O desenvolvimento é feito em minha capacidade pessoal e não possui nenhuma afiliação com meu trabalho.
Os argumentos gerais de linha de comando necessários são os seguintes:
wodat.exe COMMAND ARGGUMENTS
COMMAND (ALL,BRUTECRED,BRUTESID,BRUTESRV,TEST,DISC)
-server:XXX.XXX.XXX.XXX -port:1520
-sid:AS OR -srv:AS
-user:Peter -pass:Password
Para testar se um conjunto específico de credenciais funciona.
wodat.exe TEST -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE -user:peter -pass:pan
Consulte a descrição dos módulos para mais detalhes de uso. A ferramenta sempre verificará primeiro se o listener TNS alvo está funcionando.
O módulo realiza ataque de adivinhação de SID por wordlist; se não for bem-sucedido, perguntará sobre ataque de força bruta.
wodat.exe BRUTESID -server:XXX.XXX.XXX.XXX -port:1521

O módulo realiza ataque de adivinhação de ServiceName por wordlist; se não for bem-sucedido, perguntará sobre ataque de força bruta.
wodat.exe BRUTESRV -server:XXX.XXX.XXX.XXX -port:1521
O módulo realiza ataque baseado em senha por wordlist. As seguintes opções existem:
A - lista de combinações usuário:senha sem credenciais fornecidas nos argumentos
B - lista de nomes de usuário com senha fornecida nos argumentos
C - lista de senhas com nome de usuário fornecido nos argumentos
D - nome de usuário como senha com lista de nomes de usuário fornecida
Para realizar um ataque básico com um arquivo fornecido que contém combinações usuário:senha.
wodat.exe BRUTECRED -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE

O módulo testa se a string de conexão fornecida consegue conectar com sucesso.
wodat.exe TEST -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE -user:peter -pass:pan

O módulo realizará descoberta contra um intervalo CIDR fornecido ou arquivo com instâncias. Nota: apenas instâncias com listeners TNS válidos serão retornadas. Testar um intervalo de rede será muito mais rápido, pois é processado em paralelo.
wodat.exe DISC
As instâncias a testar devem ser formatadas conforme o exemplo abaixo targets.txt:
192.168.10.1
192.168.10.5,1521

Ainda não implementado.
Ainda não implementado.
Você pode obter a compilação de lançamento automatizada das GitHub Actions ou compilar você mesmo usando os seguintes comandos:
nuget restore wodat.sln
msbuild wodat.sln -t:rebuild -property:Configuration=Release
Algumas notas gerais:
A biblioteca Oracle.ManagedDataAccess.dll terá que ser copiada junto com o binário. Estou procurando maneiras de incorporá-la.
Versão 0.1 - Kit básico e funcionalidade Versão 0.2 - Várias correções de bugs, melhoria na conexão de socket e adição do módulo RECON