Sidguess permite adivinar o realizar un ataque fuerza bruta contra el SID de bases de datos Oracle

 

https://www.onlinetis.com

Sidguess permite adivinar o realizar un ataque fuerza bruta contra el SID de bases de datos Oracle

Sidguess es una herramienta clásica de auditoría de seguridad para redes (específicamente orientada a entornos Oracle) que permite adivinar o realizar un ataque de fuerza bruta contra el SID (System Identifier) de bases de datos Oracle.

En las bases de datos Oracle, el SID funciona como un nombre identificador único de la instancia. Para poder conectarse a una base de datos Oracle a través de servicios como TNS, primero necesitas conocer el SID correcto. sidguess ayuda a automatizar el descubrimiento de estos SIDs mediante el uso de diccionarios de nombres comunes.

Key Features / Características clave

  • Fuerza bruta de SIDs: Utiliza un archivo de diccionario (wordlist) con SIDs conocidos o comunes (por ejemplo: ORCL, XE, PROD, TEST, DB11G).

  • Prueba de conexión TNS: Envía solicitudes de conexión TNS al puerto predeterminado de Oracle (generalmente el puerto 1521/TCP).

  • Ligero y directo: Diseñado para ejecutarse rápidamente desde la línea de comandos en distribuciones de pentesting como Kali Linux.

Sintaxis básica de uso

La estructura básica de un comando con sidguess en la terminal suele ser:

Bash
sidguess -i <IP_DEL_SERVIDOR> -p <PUERTO> -d <DICCIONARIO>

Parámetros comunes:

  • -i: Dirección IP del servidor objetivo (Oracle listener).

  • -p: Puerto del servicio Oracle (por defecto es 1521).

  • -d: Ruta al archivo de diccionario con posibles nombres de SID.

Alternativas modernas en Kali Linux

Aunque sidguess sigue estando disponible o referenciado en repositorios de pentesting tradicionales, hoy en día existen herramientas más completas y mantenidas activamente en Kali Linux para la auditoría de Oracle:

  1. Odat (Oracle Database Attacking Tool): La opción moderna preferida. Permite adivinar SIDs, enumerar usuarios, realizar ataques de fuerza bruta de contraseñas y ejecutar exploits.

    Bash
    odat sidguesser -s <IP_OBJETIVO> -p 1521
    
  2. Nmap (Scripts NSE): Nmap incluye scripts integrados para identificar SIDs de Oracle de forma automática.

    Bash
    nmap -sV --script oracle-sid-brute -p 1521 <IP_OBJETIVO>
    
  3. Metasploit Framework: Contiene módulos específicos para la enumeración de Oracle SID:

    Plaintext
    auxiliary/admin/oracle/sid_brute
    

⚠️ Nota de seguridad: Realizar pruebas de fuerza bruta contra servicios de bases de datos solo debe hacerse en entornos controlados, laboratorios de práctica o con la autorización previa por escrito del propietario de la red.

https://www.onlinetis.com

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux