Sidguess permite adivinar o realizar un ataque fuerza bruta contra el SID de bases de datos Oracle
Sidguess permite adivinar o realizar un ataque fuerza bruta contra el SID de bases de datos Oracle
Sidguess es una herramienta clásica de auditoría de seguridad para redes (específicamente orientada a entornos Oracle) que permite adivinar o realizar un ataque de fuerza bruta contra el SID (System Identifier) de bases de datos Oracle.
En las bases de datos Oracle, el SID funciona como un nombre identificador único de la instancia. Para poder conectarse a una base de datos Oracle a través de servicios como TNS, primero necesitas conocer el SID correcto. sidguess ayuda a automatizar el descubrimiento de estos SIDs mediante el uso de diccionarios de nombres comunes.
Key Features / Características clave
Fuerza bruta de SIDs: Utiliza un archivo de diccionario (
wordlist) con SIDs conocidos o comunes (por ejemplo:ORCL,XE,PROD,TEST,DB11G).Prueba de conexión TNS: Envía solicitudes de conexión TNS al puerto predeterminado de Oracle (generalmente el puerto
1521/TCP).Ligero y directo: Diseñado para ejecutarse rápidamente desde la línea de comandos en distribuciones de pentesting como Kali Linux.
Sintaxis básica de uso
La estructura básica de un comando con sidguess en la terminal suele ser:
sidguess -i <IP_DEL_SERVIDOR> -p <PUERTO> -d <DICCIONARIO>
Parámetros comunes:
-i: Dirección IP del servidor objetivo (Oracle listener).-p: Puerto del servicio Oracle (por defecto es1521).-d: Ruta al archivo de diccionario con posibles nombres de SID.
Alternativas modernas en Kali Linux
Aunque sidguess sigue estando disponible o referenciado en repositorios de pentesting tradicionales, hoy en día existen herramientas más completas y mantenidas activamente en Kali Linux para la auditoría de Oracle:
Odat (Oracle Database Attacking Tool): La opción moderna preferida. Permite adivinar SIDs, enumerar usuarios, realizar ataques de fuerza bruta de contraseñas y ejecutar exploits.
Bashodat sidguesser -s <IP_OBJETIVO> -p 1521Nmap (Scripts NSE): Nmap incluye scripts integrados para identificar SIDs de Oracle de forma automática.
Bashnmap -sV --script oracle-sid-brute -p 1521 <IP_OBJETIVO>Metasploit Framework: Contiene módulos específicos para la enumeración de Oracle SID:
Plaintextauxiliary/admin/oracle/sid_brute
⚠️ Nota de seguridad: Realizar pruebas de fuerza bruta contra servicios de bases de datos solo debe hacerse en entornos controlados, laboratorios de práctica o con la autorización previa por escrito del propietario de la red.