Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
enumdb — Relationale Datenbank-Brute-Force- und Post-Exploitation-Tool für MySQL und MSSQL | Kitploit
Tools/GitHubGitHub/m8sec/enumdb
PasswortangriffeInformationsbeschaffungPost-ExploitationPenetrationstestsDatenbanksicherheit
GitHubm8sec/enumdb

enumdb

Relationale Datenbank-Brute-Force- und Post-Exploitation-Tool für MySQL und MSSQL

Repository anzeigen
22160vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

enumdb

Enumdb ist ein Tool zum Brute-Force und zur Post-Exploitation von relationalen Datenbanken für MySQL und MSSQL. Wenn eine Liste von Benutzernamen und/oder Passwörtern bereitgestellt wird, durchläuft es jeden Host auf der Suche nach gültigen Anmeldeinformationen. Standardmäßig verwendet enumdb neu entdeckte Anmeldeinformationen, um automatisch nach sensiblen Datenfeldern zu suchen, indem Schlüsselwortsuche in Tabellen- oder Spaltennamen durchgeführt wird. Diese Informationen können dann extrahiert und in einer .csv- oder .xlsx-Ausgabedatei gemeldet werden.

Aktuelle Ergänzungen:

  • Möglichkeit, eine simulierte Shell auf dem Ziel zu starten, edb oder benutzerdefinierte SQL-Abfragen auszuführen.
  • Threading während der Standardaufzählung und des Brute-Force für schnellere Ergebnisse hinzugefügt.
  • Kein Standardbericht, -r csv oder -r xlsx für die Datenextraktion erforderlich.
  • Fehlgeschlagene Anmeldeversuche werden standardmäßig nicht angezeigt (-v erforderlich).

Die Anzahl der extrahierten Zeilen, blockierte Datenbanken und Tabellen sowie Schlüsselwortsuchvorgänge können alle in enumdb/config.py geändert werden.

Installation

Enumdb wurde mit Python3 auf Debian-basierten Linux-Systemen (Kali) entwickelt und getestet. Das Tool ist jedoch auch mit Python2.7 und anderen Linux-Distributionen kompatibel.

root@kitploit:~
git clone https://github.com/m8r0wn/enumdb
cd enumdb
python3 setup.py install

Verwendung

  • Mit einer MySQL-Datenbank verbinden und nach Schlüsselwörtern in Tabellennamen suchen (kein Bericht)
    enumdb -u root -p 'password123' -t mysql 10.11.1.30

  • Mit einer MSSQL-Datenbank unter Verwendung von Domänenanmeldeinformationen verbinden, nach Daten mithilfe von Schlüsselwörtern in Spaltennamen suchen und in einen .xlsx-Bericht extrahieren:
    enumdb -u 'domain\\user' -p Winter2018! -t mssql -columns -report xlsx 10.11.1.30

  • Mehrere MySQL-Server mit Brute-Force nach Standard-Anmeldeinformationen durchsuchen (keine Daten- oder Tabellenaufzählung)
    enumdb -u root -p '' -t mysql --brute 10.11.1.0-30

  • Brute-Force des MSSQL sa-Kontos. Sobald gültige Anmeldeinformationen gefunden wurden, Daten nach Tabellennamen aufzählen und die Ausgabe in einen .csv-Bericht schreiben:
    enumdb -u sa -P passwords.txt -t mssql -columns -report xlsx 192.168.10.10

  • Eine SQL-Shell auf dem System starten:
    enumdb -u sa -P 'P@ssword1' -t mssql --shell 192.168.10.10

Alle Optionen

root@kitploit:~
optional arguments:
  -h, --help          show this help message and exit
  -T MAX_THREADS      Max threads (Default: 10)
  -v                  Verbose output

Connection:
  -port PORT          Specify non-standard port
  -t {mysql,mssql}    Database type
  target              Target database server(s) [Positional]

Authentication:
  -u USERS            Single username
  -U USERS            Users.txt file
  -p PASSWORDS        Single password
  -P PASSWORDS        Password.txt file

Enumeration:
  -c, --columns       Search for key words in column names (Default: table names)
  -r {none,csv,xlsx}  Extract data and create output report

Additional Actions:
  --brute             Brute force only (No DB Enumeration)
  --shell             Launch SQL Shell

Shell-Befehle

root@kitploit:~
enumdb#> help
...
edb_databases                    - list all databases
edb_tables [DB]                  - list tables in DB
edb_columns [table].[DB]         - list columns in table
edb_dump [table].[DB] [#rows]    - Get data from table
[SQL Query]                      - Execute raw SQL query

Fehlerbehebung

Wenn Probleme mit MySQLdb auftreten, können zusätzliche MySQL-Entwicklungsressourcen erforderlich sein:

  • Debian / Ubuntu:
root@kitploit:~
sudo apt-get install python3-dev default-libmysqlclient-dev build-essential
  • Red Hat / CentOS:
root@kitploit:~
sudo yum install python3-devel mysql-devel
Tool herunterladen