
Relationale Datenbank-Brute-Force- und Post-Exploitation-Tool für MySQL und MSSQL
Enumdb ist ein Tool zum Brute-Force und zur Post-Exploitation von relationalen Datenbanken für MySQL und MSSQL. Wenn eine Liste von Benutzernamen und/oder Passwörtern bereitgestellt wird, durchläuft es jeden Host auf der Suche nach gültigen Anmeldeinformationen. Standardmäßig verwendet enumdb neu entdeckte Anmeldeinformationen, um automatisch nach sensiblen Datenfeldern zu suchen, indem Schlüsselwortsuche in Tabellen- oder Spaltennamen durchgeführt wird. Diese Informationen können dann extrahiert und in einer .csv- oder .xlsx-Ausgabedatei gemeldet werden.
Aktuelle Ergänzungen:
-r csv oder -r xlsx für die Datenextraktion erforderlich.-v erforderlich).Die Anzahl der extrahierten Zeilen, blockierte Datenbanken und Tabellen sowie Schlüsselwortsuchvorgänge können alle in enumdb/config.py geändert werden.
Enumdb wurde mit Python3 auf Debian-basierten Linux-Systemen (Kali) entwickelt und getestet. Das Tool ist jedoch auch mit Python2.7 und anderen Linux-Distributionen kompatibel.
git clone https://github.com/m8r0wn/enumdb
cd enumdb
python3 setup.py install
Mit einer MySQL-Datenbank verbinden und nach Schlüsselwörtern in Tabellennamen suchen (kein Bericht)
enumdb -u root -p 'password123' -t mysql 10.11.1.30
Mit einer MSSQL-Datenbank unter Verwendung von Domänenanmeldeinformationen verbinden, nach Daten mithilfe von Schlüsselwörtern in Spaltennamen suchen und in einen .xlsx-Bericht extrahieren:
enumdb -u 'domain\\user' -p Winter2018! -t mssql -columns -report xlsx 10.11.1.30
Mehrere MySQL-Server mit Brute-Force nach Standard-Anmeldeinformationen durchsuchen (keine Daten- oder Tabellenaufzählung)
enumdb -u root -p '' -t mysql --brute 10.11.1.0-30
Brute-Force des MSSQL sa-Kontos. Sobald gültige Anmeldeinformationen gefunden wurden, Daten nach Tabellennamen aufzählen und die Ausgabe in einen .csv-Bericht schreiben:
enumdb -u sa -P passwords.txt -t mssql -columns -report xlsx 192.168.10.10
Eine SQL-Shell auf dem System starten:
enumdb -u sa -P 'P@ssword1' -t mssql --shell 192.168.10.10
optional arguments:
-h, --help show this help message and exit
-T MAX_THREADS Max threads (Default: 10)
-v Verbose output
Connection:
-port PORT Specify non-standard port
-t {mysql,mssql} Database type
target Target database server(s) [Positional]
Authentication:
-u USERS Single username
-U USERS Users.txt file
-p PASSWORDS Single password
-P PASSWORDS Password.txt file
Enumeration:
-c, --columns Search for key words in column names (Default: table names)
-r {none,csv,xlsx} Extract data and create output report
Additional Actions:
--brute Brute force only (No DB Enumeration)
--shell Launch SQL Shell
enumdb#> help
...
edb_databases - list all databases
edb_tables [DB] - list tables in DB
edb_columns [table].[DB] - list columns in table
edb_dump [table].[DB] [#rows] - Get data from table
[SQL Query] - Execute raw SQL query
Wenn Probleme mit MySQLdb auftreten, können zusätzliche MySQL-Entwicklungsressourcen erforderlich sein:
sudo apt-get install python3-dev default-libmysqlclient-dev build-essential
sudo yum install python3-devel mysql-devel