
Strumento di brute force e post-exploitation per database relazionali MySQL e MSSQL
Enumdb è uno strumento di brute force e post-sfruttamento per database relazionali MySQL e MSSQL. Quando viene fornito un elenco di nomi utente e/o password, scorrerà ogni host alla ricerca di credenziali valide. Per impostazione predefinita, enumdb utilizza le credenziali appena scoperte per cercare automaticamente campi di dati sensibili tramite ricerche per parole chiave sui nomi di tabelle o colonne. Queste informazioni possono quindi essere estratte e riportate in un file di output .csv o .xlsx.
Aggiunte Recenti:
-r csv o -r xlsx richiesto per l'estrazione dei dati.-v).Il numero di righe estratte, i database e le tabelle nella lista nera, e le ricerche per parole chiave possono essere modificati in: enumdb/config.py.
Enumdb è stato progettato e testato utilizzando Python3 su sistemi Linux basati su Debian (kali). Tuttavia, lo strumento è anche compatibile con Python2.7 e su altre distribuzioni Linux.
git clone https://github.com/m8r0wn/enumdb
cd enumdb
python3 setup.py install
Connettersi a un database MySQL e cercare parole chiave nei nomi delle tabelle (nessun report)
enumdb -u root -p 'password123' -t mysql 10.11.1.30
Connettersi a un database MSSQL utilizzando credenziali di dominio, cercare dati utilizzando parole chiave nei nomi delle colonne ed estrarli in un report .xlsx:
enumdb -u 'domain\\user' -p Winter2018! -t mssql -columns -report xlsx 10.11.1.30
Brute force su più server MySQL alla ricerca di credenziali predefinite (nessuna enumerazione di dati o tabelle)
enumdb -u root -p '' -t mysql --brute 10.11.1.0-30
Brute force per il login dell'account sa MSSQL. Una volta trovate credenziali valide, enumerare i dati per nome della tabella scrivendo l'output in un report .csv:
enumdb -u sa -P passwords.txt -t mssql -columns -report xlsx 192.168.10.10
Avviare una shell SQL sul sistema:
enumdb -u sa -P 'P@ssword1' -t mssql --shell 192.168.10.10
optional arguments:
-h, --help show this help message and exit
-T MAX_THREADS Max threads (Default: 10)
-v Verbose output
Connection:
-port PORT Specify non-standard port
-t {mysql,mssql} Database type
target Target database server(s) [Positional]
Authentication:
-u USERS Single username
-U USERS Users.txt file
-p PASSWORDS Single password
-P PASSWORDS Password.txt file
Enumeration:
-c, --columns Search for key words in column names (Default: table names)
-r {none,csv,xlsx} Extract data and create output report
Additional Actions:
--brute Brute force only (No DB Enumeration)
--shell Launch SQL Shell
enumdb#> help
...
edb_databases - list all databases
edb_tables [DB] - list tables in DB
edb_columns [table].[DB] - list columns in table
edb_dump [table].[DB] [#rows] - Get data from table
[SQL Query] - Execute raw SQL query
Se si verificano problemi con MySQLdb, potrebbero essere necessarie risorse aggiuntive di sviluppo MySQL:
sudo apt-get install python3-dev default-libmysqlclient-dev build-essential
sudo yum install python3-devel mysql-devel