1521 - OracleDB
Nmap
nmap -p 1521 --script=oracle-vuln-tns-poison IPProbar
METASPLOIT
use auxiliary/scanner/oracle/tnslsnr_version
use auxiliary/scanner/oracle/tnspoison_checker
use auxiliary/scanner/oracle/sid_enum
use auxiliary/scanner/oracle/sid_bruteEnumerar SID
./odat.py sidguesser -s 10.10.10.82Fuerza bruta
Cuidadin con los diccionarios por defecto que viene todo en mayuscula y Oracle distingue entre mayusculas y minusculas
Subir una shell
Ejecutar un fichero
Referencias
Last updated
Was this helpful?