Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
enumdb — أداة هجوم القوة العمياء واستغلال ما بعد الاختراق لقاعدة البيانات العلائقية لـ MySQL و MSSQL | Kitploit
أدوات/GitHubGitHub/m8sec/enumdb
هجمات كلمات المرورجمع المعلوماتما بعد الاستغلالاختبار الاختراقأمن قواعد البيانات
GitHubm8sec/enumdb

enumdb

أداة هجوم القوة العمياء واستغلال ما بعد الاختراق لقاعدة البيانات العلائقية لـ MySQL و MSSQL

عرض المستودع
22160منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

enumdb

Enumdb هي أداة للهجوم القسري واستغلال ما بعد الاختراق لقواعد البيانات العلائقية لأنظمة MySQL و MSSQL. عند تقديم قائمة بأسماء المستخدمين و/أو كلمات المرور، ستتنقل الأداة عبر كل مضيف بحثًا عن بيانات اعتماد صالحة. افتراضيًا، ستستخدم enumdb بيانات الاعتماد المكتشفة حديثًا للبحث تلقائيًا عن حقول البيانات الحساسة عبر عمليات بحث بالكلمات المفتاحية على أسماء الجداول أو الأعمدة. يمكن بعد ذلك استخراج هذه المعلومات وإخراجها إلى ملف .csv أو .xlsx.

الإضافات الحديثة:

  • القدرة على تشغيل شِل محاكي على الهدف، وتنفيذ استعلامات edb أو SQL مخصصة.
  • إضافة خيوط المعالجة أثناء التعداد القياسي والهجوم القسسي للحصول على نتائج أسرع.
  • لا يوجد تقرير افتراضيًا، -r csv أو -r xlsx مطلوب لاستخراج البيانات.
  • لن تظهر محاولات تسجيل الدخول الفاشلة افتراضيًا (يتطلب -v).

يمكن تعديل عدد الصفوف المستخرجة، وقواعد البيانات والجداول المدرجة في القائمة السوداء، وعمليات البحث بالكلمات المفتاحية في: enumdb/config.py.

التثبيت

تم تصميم واختبار Enumdb باستخدام Python3 على أنظمة لينكس المستندة إلى Debian (kali). ومع ذلك، فإن الأداة متوافقة أيضًا مع Python2.7 وتوزيعات لينكس الأخرى.

root@kitploit:~
git clone https://github.com/m8r0wn/enumdb
cd enumdb
python3 setup.py install

الاستخدام

  • الاتصال بقاعدة بيانات MySQL والبحث عن كلمات مفتاحية في أسماء الجداول (بدون تقرير)
    enumdb -u root -p 'password123' -t mysql 10.11.1.30

  • الاتصال بقاعدة بيانات MSSQL باستخدام بيانات اعتماد المجال، والبحث عن البيانات باستخدام كلمات مفتاحية في أسماء الأعمدة، واستخراجها إلى تقرير .xlsx:
    enumdb -u 'domain\\user' -p Winter2018! -t mssql -columns -report xlsx 10.11.1.30

  • الهجوم القسري على خوادم MySQL متعددة بحثًا عن بيانات اعتماد افتراضية (بدون تعداد بيانات أو جداول)
    enumdb -u root -p '' -t mysql --brute 10.11.1.0-30

  • الهجوم القسري على حساب sa الخاص بـ MSSQL. بمجرد العثور على بيانات اعتماد صالحة، تعداد البيانات حسب اسم الجدول مع كتابة المخرجات إلى تقرير .csv:
    enumdb -u sa -P passwords.txt -t mssql -columns -report xlsx 192.168.10.10

  • تشغيل SQL شِل على النظام:
    enumdb -u sa -P 'P@ssword1' -t mssql --shell 192.168.10.10

جميع الخيارات

root@kitploit:~
optional arguments:
  -h, --help          show this help message and exit
  -T MAX_THREADS      Max threads (Default: 10)
  -v                  Verbose output

Connection:
  -port PORT          Specify non-standard port
  -t {mysql,mssql}    Database type
  target              Target database server(s) [Positional]

Authentication:
  -u USERS            Single username
  -U USERS            Users.txt file
  -p PASSWORDS        Single password
  -P PASSWORDS        Password.txt file

Enumeration:
  -c, --columns       Search for key words in column names (Default: table names)
  -r {none,csv,xlsx}  Extract data and create output report

Additional Actions:
  --brute             Brute force only (No DB Enumeration)
  --shell             Launch SQL Shell

أوامر الشِل

root@kitploit:~
enumdb#> help
...
edb_databases                    - list all databases
edb_tables [DB]                  - list tables in DB
edb_columns [table].[DB]         - list columns in table
edb_dump [table].[DB] [#rows]    - Get data from table
[SQL Query]                      - Execute raw SQL query

استكشاف الأخطاء وإصلاحها

إذا واجهت مشكلات مع MySQLdb، فقد تكون هناك حاجة إلى موارد تطوير MySQL إضافية:

  • Debian / Ubuntu:
root@kitploit:~
sudo apt-get install python3-dev default-libmysqlclient-dev build-essential
  • Red Hat / CentOS:
root@kitploit:~
sudo yum install python3-devel mysql-devel
تنزيل الأداة