Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
enumdb — Outil de force brute et de post-exploitation pour bases de données relationnelles MySQL et MSSQL | Kitploit
Outils/GitHubGitHub/m8sec/enumdb
Attaques de Mots de PasseCollecte d'InformationsPost-ExploitationTests d'IntrusionSécurité des Bases de Données
GitHubm8sec/enumdb

enumdb

Outil de force brute et de post-exploitation pour bases de données relationnelles MySQL et MSSQL

Voir le dépôt
22160il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

enumdb

Enumdb est un outil de force brute et d'exploitation post-sinistre pour bases de données relationnelles MySQL et MSSQL. Lorsqu'on lui fournit une liste de noms d'utilisateurs et/ou de mots de passe, il parcourt chaque hôte à la recherche d'identifiants valides. Par défaut, enumdb utilise les identifiants nouvellement découverts pour rechercher automatiquement des champs de données sensibles via des recherches par mot-clé sur les noms de tables ou de colonnes. Ces informations peuvent ensuite être extraites et consignées dans un fichier de sortie .csv ou .xlsx.

Ajouts récents :

  • Possibilité de lancer un shell simulé sur la cible, d'exécuter des requêtes edb ou SQL personnalisées.
  • Ajout du threading lors de l'énumération standard et du brute force pour des résultats plus rapides.
  • Aucun rapport par défaut, -r csv ou -r xlsx requis pour l'extraction des données.
  • Les tentatives de connexion échouées ne sont pas affichées par défaut (-v requis).

Le nombre de lignes extraites, les bases de données et tables sur liste noire, ainsi que les recherches par mot-clé peuvent être modifiés dans : enumdb/config.py.

Installation

Enumdb a été conçu et testé avec Python3 sur des systèmes Linux basés sur Debian (Kali). Cependant, l'outil est également compatible avec Python2.7 et d'autres distributions Linux.

root@kitploit:~
git clone https://github.com/m8r0wn/enumdb
cd enumdb
python3 setup.py install

Utilisation

  • Se connecter à une base de données MySQL et rechercher des mots-clés dans les noms de tables (aucun rapport)
    enumdb -u root -p 'password123' -t mysql 10.11.1.30

  • Se connecter à une base de données MSSQL en utilisant des identifiants de domaine, rechercher des données avec des mots-clés dans les noms de colonnes, et extraire vers un rapport .xlsx :
    enumdb -u 'domain\\user' -p Winter2018! -t mssql -columns -report xlsx 10.11.1.30

  • Effectuer une force brute sur plusieurs serveurs MySQL à la recherche d'identifiants par défaut (aucune énumération de données ou de tables)
    enumdb -u root -p '' -t mysql --brute 10.11.1.0-30

  • Effectuer une force brute sur le compte sa MSSQL. Une fois des identifiants valides trouvés, énumérer les données par nom de table en écrivant la sortie dans un rapport .csv :
    enumdb -u sa -P passwords.txt -t mssql -columns -report xlsx 192.168.10.10

  • Lancer un shell SQL sur le système :
    enumdb -u sa -P 'P@ssword1' -t mssql --shell 192.168.10.10

Toutes les options

root@kitploit:~
optional arguments:
  -h, --help          show this help message and exit
  -T MAX_THREADS      Max threads (Default: 10)
  -v                  Verbose output

Connection:
  -port PORT          Specify non-standard port
  -t {mysql,mssql}    Database type
  target              Target database server(s) [Positional]

Authentication:
  -u USERS            Single username
  -U USERS            Users.txt file
  -p PASSWORDS        Single password
  -P PASSWORDS        Password.txt file

Enumeration:
  -c, --columns       Search for key words in column names (Default: table names)
  -r {none,csv,xlsx}  Extract data and create output report

Additional Actions:
  --brute             Brute force only (No DB Enumeration)
  --shell             Launch SQL Shell

Commandes Shell

root@kitploit:~
enumdb#> help
...
edb_databases                    - list all databases
edb_tables [DB]                  - list tables in DB
edb_columns [table].[DB]         - list columns in table
edb_dump [table].[DB] [#rows]    - Get data from table
[SQL Query]                      - Execute raw SQL query

Dépannage

Si vous rencontrez des problèmes avec MySQLdb, des ressources supplémentaires de développement MySQL peuvent être nécessaires :

  • Debian / Ubuntu :
root@kitploit:~
sudo apt-get install python3-dev default-libmysqlclient-dev build-essential
  • Red Hat / CentOS :
root@kitploit:~
sudo yum install python3-devel mysql-devel
Télécharger l’outil