
MySQL और MSSQL के लिए संबंधपरक डेटाबेस ब्रूट फोर्स और पोस्ट एक्सप्लॉइटेशन टूल
Enumdb एक रिलेशनल डेटाबेस ब्रूट फोर्स और पोस्ट-एक्सप्लॉइटेशन टूल है जो MySQL और MSSQL के लिए है। जब उपयोगकर्ताओं और/या पासवर्डों की सूची प्रदान की जाती है, तो यह मान्य क्रेडेंशियल्स खोजने के लिए प्रत्येक होस्ट को साइकिल करता है। डिफ़ॉल्ट रूप से, enumdb नए खोजे गए क्रेडेंशियल्स का उपयोग करके तालिका या स्तंभ नामों पर कीवर्ड खोजों के माध्यम से स्वचालित रूप से संवेदनशील डेटा फ़ील्ड खोजता है। यह जानकारी फिर .csv या .xlsx आउटपुट फ़ाइल में निकाली और रिपोर्ट की जा सकती है।
हाल के जोड़:
-r csv या -r xlsx आवश्यक है।-v आवश्यक है)।निकाले गए पंक्तियों की संख्या, ब्लैकलिस्टेड डेटाबेस और तालिकाएँ, और कीवर्ड खोजों को सभी यहाँ संशोधित किया जा सकता है: enumdb/config.py।
Enumdb को Python3 का उपयोग करके Debian आधारित Linux सिस्टम (kali) पर डिज़ाइन और परीक्षण किया गया था। हालांकि, यह उपकरण Python2.7 और अन्य Linux वितरणों के साथ भी संगत है।
git clone https://github.com/m8r0wn/enumdb
cd enumdb
python3 setup.py install
MySQL डेटाबेस से कनेक्ट करें और तालिका नामों में कीवर्ड खोजें (कोई रिपोर्ट नहीं)
enumdb -u root -p 'password123' -t mysql 10.11.1.30
डोमेन क्रेडेंशियल्स का उपयोग करके MSSQL डेटाबेस से कनेक्ट करें, स्तंभ नामों का उपयोग करके कीवर्ड डेटा खोजें, और .xlsx रिपोर्ट में निकालें:
enumdb -u 'domain\\user' -p Winter2018! -t mssql -columns -report xlsx 10.11.1.30
डिफ़ॉल्ट क्रेडेंशियल्स के लिए कई MySQL सर्वरों का ब्रूट फोर्स करें (कोई डेटा या तालिका एन्यूमरेशन नहीं)
enumdb -u root -p '' -t mysql --brute 10.11.1.0-30
MSSQL sa खाता लॉगिन का ब्रूट फोर्स करें। एक बार मान्य क्रेडेंशियल्स मिल जाने पर, तालिका नाम से डेटा एन्यूमरेट करें और आउटपुट को .csv रिपोर्ट में लिखें:
enumdb -u sa -P passwords.txt -t mssql -columns -report xlsx 192.168.10.10
सिस्टम पर SQL शेल स्पॉन करें:
enumdb -u sa -P 'P@ssword1' -t mssql --shell 192.168.10.10
optional arguments:
-h, --help show this help message and exit
-T MAX_THREADS Max threads (Default: 10)
-v Verbose output
Connection:
-port PORT Specify non-standard port
-t {mysql,mssql} Database type
target Target database server(s) [Positional]
Authentication:
-u USERS Single username
-U USERS Users.txt file
-p PASSWORDS Single password
-P PASSWORDS Password.txt file
Enumeration:
-c, --columns Search for key words in column names (Default: table names)
-r {none,csv,xlsx} Extract data and create output report
Additional Actions:
--brute Brute force only (No DB Enumeration)
--shell Launch SQL Shell
enumdb#> help
...
edb_databases - list all databases
edb_tables [DB] - list tables in DB
edb_columns [table].[DB] - list columns in table
edb_dump [table].[DB] [#rows] - Get data from table
[SQL Query] - Execute raw SQL query
यदि MySQLdb के साथ समस्याएँ आ रही हैं, तो अतिरिक्त MySQL विकास संसाधनों की आवश्यकता हो सकती है:
sudo apt-get install python3-dev default-libmysqlclient-dev build-essential
sudo yum install python3-devel mysql-devel