
Инструментарий для атаки на базу данных Oracle в Windows
Инструмент для атак на базы данных Oracle под Windows
Простая переработка популярного инструмента для атак на базы данных Oracle (ODAT) (https://github.com/quentinhardy/odat) на C# .Net Framework. Благодарность https://github.com/quentinhardy/odat, так как большая часть функциональности перенесена из его кода.

Я не несу ответственности за ваше использование этого программного обеспечения. Разработка ведется в личном качестве и не имеет отношения к моей работе.
Требуемые общие аргументы командной строки следующие:
wodat.exe COMMAND ARGGUMENTS
COMMAND (ALL,BRUTECRED,BRUTESID,BRUTESRV,TEST,DISC)
-server:XXX.XXX.XXX.XXX -port:1520
-sid:AS OR -srv:AS
-user:Peter -pass:Password
Чтобы проверить, работает ли определенная учетная запись.
wodat.exe TEST -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE -user:peter -pass:pan
Смотрите описание модулей для дальнейшего использования. Инструмент всегда сначала проверяет, работает ли целевой TNS-слушатель.
Модуль выполняет атаку подбора SID по словарю; если безуспешно, предложит атаку перебором.
wodat.exe BRUTESID -server:XXX.XXX.XXX.XXX -port:1521

Модуль выполняет атаку подбора ServiceName по словарю; если безуспешно, предложит атаку перебором.
wodat.exe BRUTESRV -server:XXX.XXX.XXX.XXX -port:1521
Модуль выполняет атаку на основе паролей по словарю. Доступны следующие опции:
A - комбинации имя_пользователя:пароль без указания учетных данных в аргументах
B - список имен пользователей с паролем, указанным в аргументах
C - список паролей с именем пользователя, указанным в аргументах
D - имя пользователя в качестве пароля с предоставленным списком имен пользователей
Для выполнения базовой атаки с файлом, содержащим комбинации имя_пользователя:пароль.
wodat.exe BRUTECRED -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE

Модуль проверяет, может ли заданная строка подключения успешно соединиться.
wodat.exe TEST -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE -user:peter -pass:pan

Модуль выполняет обнаружение для заданного диапазона CIDR или файла с экземплярами. Примечание: будут возвращены только экземпляры с действительными TNS-слушателями. Проверка сетевого диапазона будет намного быстрее, так как обрабатывается параллельно.
wodat.exe DISC
Экземпляры для тестирования должны быть отформатированы в соответствии со следующим примером targets.txt:
192.168.10.1
192.168.10.5,1521

Еще не реализован.
Еще не реализован.
Вы можете получить автоматическую сборку релиза из GitHub Actions или собрать самостоятельно с помощью следующих команд:
nuget restore wodat.sln
msbuild wodat.sln -t:rebuild -property:Configuration=Release
Некоторые общие замечания:
Библиотеку Oracle.ManagedDataAccess.dll необходимо скопировать вместе с бинарником. Я ищу способы ее встраивания.
Версия 0.1 — Базовая основа и функциональность Версия 0.2 — Несколько исправлений ошибок, улучшено сокетное соединение и добавлен модуль RECON