Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
enumdb — Herramienta de fuerza bruta y post-explotación para bases de datos relacionales MySQL y MSSQL | Kitploit
Herramientas/GitHubGitHub/m8sec/enumdb
Ataques de ContraseñasRecopilación de InformaciónPost-ExplotaciónPruebas de PenetraciónSeguridad de Bases de Datos
GitHubm8sec/enumdb

enumdb

Herramienta de fuerza bruta y post-explotación para bases de datos relacionales MySQL y MSSQL

Ver Repositorio
22160hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

enumdb

Enumdb es una herramienta de fuerza bruta y post-explotación para bases de datos relacionales MySQL y MSSQL. Cuando se proporciona una lista de nombres de usuario y/o contraseñas, recorre cada host buscando credenciales válidas. De forma predeterminada, enumdb utiliza las credenciales recién descubiertas para buscar automáticamente campos de datos sensibles mediante búsquedas de palabras clave en nombres de tablas o columnas. Esta información luego se puede extraer y reportar a un archivo de salida .csv o .xlsx.

Adiciones recientes:

  • Capacidad de generar un shell simulado en el objetivo, ejecutar consultas SQL edb o personalizadas.
  • Se agregó el uso de hilos durante la enumeración estándar y la fuerza bruta para obtener resultados más rápidos.
  • Sin informe por defecto, se requiere -r csv o -r xlsx para la extracción de datos.
  • Los intentos de inicio de sesión fallidos no se mostrarán por defecto (se requiere -v).

El número de filas extraídas, las bases de datos y tablas en lista negra, y las búsquedas de palabras clave se pueden modificar en: enumdb/config.py.

Instalación

Enumdb fue diseñado y probado usando Python3 en sistemas Linux basados en Debian (Kali). Sin embargo, la herramienta también es compatible con Python2.7 y en otras distribuciones de Linux.

root@kitploit:~
git clone https://github.com/m8r0wn/enumdb
cd enumdb
python3 setup.py install

Uso

  • Conectar a una base de datos MySQL y buscar palabras clave en nombres de tablas (sin informe)
    enumdb -u root -p 'password123' -t mysql 10.11.1.30

  • Conectar a una base de datos MSSQL usando credenciales de dominio, buscar datos usando palabras clave en nombres de columnas y extraer a un informe .xlsx:
    enumdb -u 'domain\\user' -p Winter2018! -t mssql -columns -report xlsx 10.11.1.30

  • Fuerza bruta en múltiples servidores MySQL buscando credenciales por defecto (sin enumeración de datos o tablas)
    enumdb -u root -p '' -t mysql --brute 10.11.1.0-30

  • Fuerza bruta en inicio de sesión de cuenta sa de MSSQL. Una vez encontradas credenciales válidas, enumerar datos por nombre de tabla escribiendo la salida a un informe .csv:
    enumdb -u sa -P passwords.txt -t mssql -columns -report xlsx 192.168.10.10

  • Generar un shell SQL en el sistema:
    enumdb -u sa -P 'P@ssword1' -t mssql --shell 192.168.10.10

Todas las opciones

root@kitploit:~
optional arguments:
  -h, --help          show this help message and exit
  -T MAX_THREADS      Max threads (Default: 10)
  -v                  Verbose output

Connection:
  -port PORT          Specify non-standard port
  -t {mysql,mssql}    Database type
  target              Target database server(s) [Positional]

Authentication:
  -u USERS            Single username
  -U USERS            Users.txt file
  -p PASSWORDS        Single password
  -P PASSWORDS        Password.txt file

Enumeration:
  -c, --columns       Search for key words in column names (Default: table names)
  -r {none,csv,xlsx}  Extract data and create output report

Additional Actions:
  --brute             Brute force only (No DB Enumeration)
  --shell             Launch SQL Shell

Comandos del shell

root@kitploit:~
enumdb#> help
...
edb_databases                    - list all databases
edb_tables [DB]                  - list tables in DB
edb_columns [table].[DB]         - list columns in table
edb_dump [table].[DB] [#rows]    - Get data from table
[SQL Query]                      - Execute raw SQL query

Solución de problemas

Si experimenta problemas con MySQLdb, es posible que se requieran recursos adicionales de desarrollo de MySQL:

  • Debian / Ubuntu:
root@kitploit:~
sudo apt-get install python3-dev default-libmysqlclient-dev build-essential
  • Red Hat / CentOS:
root@kitploit:~
sudo yum install python3-devel mysql-devel
Descargar herramienta