Windows Oracle 数据库攻击工具
将流行的 Oracle 数据库攻击工具 (ODAT) (https://github.com/quentinhardy/odat) 移植到 C# .Net Framework 的简单版本。 感谢 https://github.com/quentinhardy/odat,因为大部分功能都是从他的代码移植过来的。

我对您使用本软件不承担任何责任。开发工作以个人身份完成,与我的工作无关。
所需的一般命令行参数如下:
wodat.exe COMMAND ARGGUMENTS
COMMAND (ALL,BRUTECRED,BRUTESID,BRUTESRV,TEST,DISC)
-server:XXX.XXX.XXX.XXX -port:1520
-sid:AS OR -srv:AS
-user:Peter -pass:Password
测试特定凭据组是否有效:
wodat.exe TEST -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE -user:peter -pass:pan
参见模块概述以了解进一步用法。该工具将始终首先检查目标 TNS 监听器是否正常工作。
模块执行字典 SID 猜测攻击,如果不成功将询问是否进行暴力攻击。
wodat.exe BRUTESID -server:XXX.XXX.XXX.XXX -port:1521

模块执行字典服务名猜测攻击,如果不成功将询问是否进行暴力攻击。
wodat.exe BRUTESRV -server:XXX.XXX.XXX.XXX -port:1521
模块执行基于字典密码的攻击。存在以下选项:
A - 使用用户名:密码组合列表,参数中不提供凭据
B - 使用用户名列表,参数中提供密码
C - 使用密码列表,参数中提供用户名
D - 使用提供的用户名列表,将用户名作为密码
要使用包含用户名:密码组合的给定文件执行基本攻击:
wodat.exe BRUTECRED -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE

模块测试给定的连接字符串能否成功连接。
wodat.exe TEST -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE -user:peter -pass:pan

模块将针对提供的 CIDR 范围或包含实例的文件执行发现。注意,仅返回具有有效 TNS 监听器的实例。由于并行处理,测试网络范围会快得多。
wodat.exe DISC
要测试的实例必须按照以下示例 targets.txt 格式化:
192.168.10.1
192.168.10.5,1521

尚未实现。
尚未实现。
您可以从 GitHub Actions 获取自动发布的构建,或使用以下命令自行构建:
nuget restore wodat.sln
msbuild wodat.sln -t:rebuild -property:Configuration=Release
一些一般性说明:
Oracle.ManagedDataAccess.dll 库必须与二进制文件一起复制。我正在寻找嵌入它的方法。
版本 0.1 - 基础工具包和功能 版本 0.2 - 多个错误修复,改进套接字连接,并添加了 RECON 模块