← All cheat sheets

OSCANNER

Authorized use only. Offensive reference for systems you own or are explicitly permitted to test. You are responsible for staying within the law.

OVERVIEW#

oscanner is an Oracle database assessment framework written in Java.
It enumerates Oracle instances, performs SID guessing, password
attacks, and gathers database information for security auditing.

BASIC USAGE#

oscanner -s <target>             # Scan Oracle instance
oscanner -s <target> -P <port>   # Scan on custom port

OPTIONS#

oscanner -s <target>             # Target IP/hostname
oscanner -P <port>               # Oracle port (default: 1521)
oscanner -f <file>               # Output XML report
oscanner -v                      # Verbose output

CHECKS PERFORMED#

# 1. Oracle Service Discovery
# - TNS Listener detection
# - Listener version identification
# - Service name enumeration

# 2. SID Enumeration
# - Common SID guessing (ORCL, XE, PROD, etc.)
# - Dictionary-based SID brute force
# - SID extraction from TNS responses

# 3. Default Account Testing
# - Tests common default Oracle credentials
# - SYS, SYSTEM, SCOTT, DBSNMP, etc.
# - Checks for default passwords

# 4. Information Gathering
# - Database version
# - Database links
# - User privileges
# - Available roles
# - Password policy

EXAMPLES#

# Basic Oracle scan
oscanner -s 192.168.1.1

# Scan non-default port
oscanner -s 192.168.1.1 -P 1522

# Scan with XML report
oscanner -s 192.168.1.1 -f report.xml

# Verbose scan
oscanner -s 192.168.1.1 -v

COMMON ORACLE DEFAULT CREDENTIALS#

# Username        Password
# SYS             change_on_install
# SYSTEM          manager
# SCOTT           tiger
# DBSNMP          dbsnmp
# OUTLN           outln
# MDSYS           mdsys
# ORDSYS          ordsys
# ORDPLUGINS      ordplugins
# CTXSYS          ctxsys
# WMSYS           wmsys
# XDB             change_on_install
# HR              hr
# OE              oe
# PM              pm
# SH              sh

COMMON ORACLE SIDs#

ORCL                             # Default Oracle SID
XE                               # Express Edition
PROD                             # Production
DEV                              # Development
TEST                             # Testing
DB1                              # Generic
ORADB                            # Oracle DB
APEX                             # APEX
CATALOG                          # Catalog
# tnscmd10g    - TNS listener commands
# sqlplus      - Oracle SQL client
# odat         - Oracle Database Attacking Tool
# sidguesser   - SID brute forcer
# Metasploit   - Oracle auxiliary modules

NOTES#

- Java-based tool
- Requires network access to Oracle TNS port
- Default Oracle port is 1521
- TNS Listener must be accessible
- Account lockout may occur during brute force
- May require Oracle client libraries
- Results help identify Oracle misconfigurations
- Only for authorized database security auditing