Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
wodat — Windows Oracle 数据库攻击工具包 | Kitploit
工具/GitHubGitHub/initroot/wodat
漏洞扫描器密码攻击渗透测试数据库安全
GitHubinitroot/wodat

wodat

Windows Oracle 数据库攻击工具包

查看仓库
801954年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

wodat

Windows Oracle 数据库攻击工具

Follow on Twitter GitHub last commit

将流行的 Oracle 数据库攻击工具 (ODAT) (https://github.com/quentinhardy/odat) 移植到 C# .Net Framework 的简单版本。 感谢 https://github.com/quentinhardy/odat,因为大部分功能都是从他的代码移植过来的。

  • 执行基于密码的攻击,例如:用户名作为密码、针对给定密码的用户名列表、针对给定用户名的密码列表、用户名:密码组合列表。
  • 测试凭据/连接字符串是否对目标有效。
  • 暴力攻击以发现有效的 SID/服务名。
  • 根据提供的目标文件或 CIDR 范围发现有效的 TNS 监听器。
  • 更多功能即将推出,我希望!

image

免责声明

我对您使用本软件不承担任何责任。开发工作以个人身份完成,与我的工作无关。

用法

所需的一般命令行参数如下:

root@kitploit:~
wodat.exe COMMAND ARGGUMENTS
 COMMAND (ALL,BRUTECRED,BRUTESID,BRUTESRV,TEST,DISC)
 -server:XXX.XXX.XXX.XXX -port:1520
 -sid:AS OR -srv:AS
 -user:Peter -pass:Password

测试特定凭据组是否有效:

root@kitploit:~
wodat.exe TEST -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE -user:peter -pass:pan

参见模块概述以了解进一步用法。该工具将始终首先检查目标 TNS 监听器是否正常工作。

模块

BRUTESID

模块执行字典 SID 猜测攻击,如果不成功将询问是否进行暴力攻击。

root@kitploit:~
wodat.exe BRUTESID -server:XXX.XXX.XXX.XXX -port:1521

image

BRUTESRV

模块执行字典服务名猜测攻击,如果不成功将询问是否进行暴力攻击。

root@kitploit:~
wodat.exe BRUTESRV -server:XXX.XXX.XXX.XXX -port:1521

BRUTECRED

模块执行基于字典密码的攻击。存在以下选项:

root@kitploit:~
A - 使用用户名:密码组合列表,参数中不提供凭据
B - 使用用户名列表,参数中提供密码
C - 使用密码列表,参数中提供用户名
D - 使用提供的用户名列表,将用户名作为密码

要使用包含用户名:密码组合的给定文件执行基本攻击:

root@kitploit:~
wodat.exe BRUTECRED -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE

image

TEST

模块测试给定的连接字符串能否成功连接。

root@kitploit:~
wodat.exe TEST -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE -user:peter -pass:pan

image

DISC

模块将针对提供的 CIDR 范围或包含实例的文件执行发现。注意,仅返回具有有效 TNS 监听器的实例。由于并行处理,测试网络范围会快得多。

root@kitploit:~
wodat.exe DISC

要测试的实例必须按照以下示例 targets.txt 格式化:

root@kitploit:~
192.168.10.1
192.168.10.5,1521

image

ALL

尚未实现。

RECON

尚未实现。

设置和要求

您可以从 GitHub Actions 获取自动发布的构建,或使用以下命令自行构建:

root@kitploit:~
nuget restore wodat.sln
msbuild wodat.sln -t:rebuild -property:Configuration=Release

一些一般性说明: Oracle.ManagedDataAccess.dll 库必须与二进制文件一起复制。我正在寻找嵌入它的方法。

待办事项

  • 处理 SYSDBA 和 SYSOPER 连接
  • 实现未完成的模块
  • 各种验证和错误处理代码仍需完成
  • 一些已知的小错误修复
  • 添加选项,针对内置列表检查 SID、服务名或常见凭据

更新日志

版本 0.1 - 基础工具包和功能 版本 0.2 - 多个错误修复,改进套接字连接,并添加了 RECON 模块

下载工具