1521,1522-1529 - Pentesting Oracle TNS Listener
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.
๊ธฐ๋ณธ ์ ๋ณด
Oracle ๋ฐ์ดํฐ๋ฒ ์ด์ค(Oracle DB)๋ Oracle Corporation์ ๊ด๊ณํ ๋ฐ์ดํฐ๋ฒ ์ด์ค ๊ด๋ฆฌ ์์คํ (RDBMS)์ ๋๋ค(์ฌ๊ธฐ์์ ํ์ธํ ์ ์์ต๋๋ค here).
Oracle์ ์ด๊ฑฐํ ๋ ์ฒซ ๋ฒ์งธ ๋จ๊ณ๋ ์ผ๋ฐ์ ์ผ๋ก ๊ธฐ๋ณธ ํฌํธ(1521/TCP)์ ์์นํ TNS-Listener์ ๋ํํ๋ ๊ฒ์ ๋๋ค(1522โ1529์์ ๋ณด์กฐ ๋ฆฌ์ค๋๋ฅผ ์ป์ ์๋ ์์ต๋๋ค).
1521/tcp open oracle-tns Oracle TNS Listener 9.2.0.1.0 (for 32-bit Windows)
1748/tcp open oracle-tns Oracle TNS Listener
์์ฝ
- ๋ฒ์ ์ด๊ฑฐ: ์๋ ค์ง ์ทจ์ฝ์ ์ ๊ฒ์ํ๊ธฐ ์ํด ๋ฒ์ ์ ๋ณด๋ฅผ ์๋ณํฉ๋๋ค.
- TNS ๋ฆฌ์ค๋ ๋ธ๋ฃจํธํฌ์ค: ํต์ ์ ์ค์ ํ๋ ๋ฐ ๋๋๋ก ํ์ํฉ๋๋ค.
- SID ์ด๋ฆ ์ด๊ฑฐ/๋ธ๋ฃจํธํฌ์ค: ๋ฐ์ดํฐ๋ฒ ์ด์ค ์ด๋ฆ(SID)์ ๋ฐ๊ฒฌํฉ๋๋ค.
- ์๊ฒฉ ์ฆ๋ช ๋ธ๋ฃจํธํฌ์ค: ๋ฐ๊ฒฌ๋ SID์ ์ ๊ทผ์ ์๋ํฉ๋๋ค.
- ์ฝ๋ ์คํ: ์์คํ ์์ ์ฝ๋๋ฅผ ์คํํ๋ ค๊ณ ์๋ํฉ๋๋ค.
MSF ์ค๋ผํด ๋ชจ๋์ ์ฌ์ฉํ๋ ค๋ฉด ๋ช ๊ฐ์ง ์ข ์์ฑ์ ์ค์นํด์ผ ํฉ๋๋ค: ์ค์น
๊ฒ์๋ฌผ
๋ค์ ๊ฒ์๋ฌผ์ ํ์ธํ์ธ์:
- https://secybr.com/posts/oracle-pentesting-best-practices/
- https://medium.com/@netscylla/pentesters-guide-to-oracle-hacking-1dcf7068d573
- https://hackmag.com/uncategorized/looking-into-methods-to-penetrate-oracle-db/
- http://blog.opensecurityresearch.com/2012/03/top-10-oracle-steps-to-secure-oracle.html
HackTricks ์๋ ๋ช ๋ น
Protocol_Name: Oracle #Protocol Abbreviation if there is one.
Port_Number: 1521 #Comma separated if there is more than one.
Protocol_Description: Oracle TNS Listener #Protocol Abbreviation Spelled out
Entry_1:
Name: Notes
Description: Notes for Oracle
Note: |
Oracle database (Oracle DB) is a relational database management system (RDBMS) from the Oracle Corporation
#great oracle enumeration tool
navigate to https://github.com/quentinhardy/odat/releases/
download the latest
tar -xvf odat-linux-libc2.12-x86_64.tar.gz
cd odat-libc2.12-x86_64/
./odat-libc2.12-x86_64 all -s 10.10.10.82
for more details check https://github.com/quentinhardy/odat/wiki
https://book.hacktricks.wiki/en/network-services-pentesting/1521-1522-1529-pentesting-oracle-listener.html
Entry_2:
Name: Nmap
Description: Nmap with Oracle Scripts
Command: nmap --script "oracle-tns-version" -p 1521 -T4 -sV {IP}
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.


