1521,1522-1529 - Pentesting Oracle TNS Listener

Support HackTricks

Podstawowe informacje

Oracle database (Oracle DB) to system zarządzania relacyjnymi bazami danych (RDBMS) od Oracle Corporation (z tutaj).

Podczas enumeracji Oracle pierwszym krokiem jest nawiązanie połączenia z TNS-Listenerem, który zazwyczaj znajduje się na domyślnym porcie (1521/TCP, -możesz również napotkać dodatkowe listenery na 1522–1529-).

1521/tcp open  oracle-tns    Oracle TNS Listener 9.2.0.1.0 (for 32-bit Windows)
1748/tcp open  oracle-tns    Oracle TNS Listener

Podsumowanie

  1. Wykrywanie wersji: Zidentyfikuj informacje o wersji, aby wyszukać znane luki.

  2. Bruteforce TNS Listener: Czasami konieczne do nawiązania komunikacji.

  3. Wykrywanie nazw SID/Bruteforce: Odkryj nazwy baz danych (SID).

  4. Bruteforce poświadczeń: Próba uzyskania dostępu do odkrytego SID.

  5. Wykonanie kodu: Próba uruchomienia kodu w systemie.

Aby używać modułów MSF oracle, musisz zainstalować kilka zależności: Instalacja

Posty

Sprawdź te posty:

Automatyczne polecenia HackTricks

Protocol_Name: Oracle    #Protocol Abbreviation if there is one.
Port_Number:  1521     #Comma separated if there is more than one.
Protocol_Description: Oracle TNS Listener         #Protocol Abbreviation Spelled out

Entry_1:
Name: Notes
Description: Notes for Oracle
Note: |
Oracle database (Oracle DB) is a relational database management system (RDBMS) from the Oracle Corporation

#great oracle enumeration tool
navigate to https://github.com/quentinhardy/odat/releases/
download the latest
tar -xvf odat-linux-libc2.12-x86_64.tar.gz
cd odat-libc2.12-x86_64/
./odat-libc2.12-x86_64 all -s 10.10.10.82

for more details check https://github.com/quentinhardy/odat/wiki

https://book.hacktricks.xyz/pentesting/1521-1522-1529-pentesting-oracle-listener

Entry_2:
Name: Nmap
Description: Nmap with Oracle Scripts
Command: nmap --script "oracle-tns-version" -p 1521 -T4 -sV {IP}
Wsparcie HackTricks

Last updated