Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
enumdb — Strumento di brute force e post-exploitation per database relazionali MySQL e MSSQL | Kitploit
Strumenti/GitHubGitHub/m8sec/enumdb
Attacchi alle PasswordRaccolta InformazioniPost-ExploitPenetration TestingSicurezza dei Database
GitHubm8sec/enumdb

enumdb

Strumento di brute force e post-exploitation per database relazionali MySQL e MSSQL

Vedi Repository
221602 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

enumdb

Enumdb è uno strumento di brute force e post-sfruttamento per database relazionali MySQL e MSSQL. Quando viene fornito un elenco di nomi utente e/o password, scorrerà ogni host alla ricerca di credenziali valide. Per impostazione predefinita, enumdb utilizza le credenziali appena scoperte per cercare automaticamente campi di dati sensibili tramite ricerche per parole chiave sui nomi di tabelle o colonne. Queste informazioni possono quindi essere estratte e riportate in un file di output .csv o .xlsx.

Aggiunte Recenti:

  • Possibilità di avviare una shell simulata sul target, eseguire query edb o SQL personalizzate.
  • Aggiunto threading durante l'enumerazione standard e il brute force per risultati più veloci.
  • Nessun report predefinito, -r csv o -r xlsx richiesto per l'estrazione dei dati.
  • I tentativi di accesso falliti non verranno mostrati per impostazione predefinita (richiede -v).

Il numero di righe estratte, i database e le tabelle nella lista nera, e le ricerche per parole chiave possono essere modificati in: enumdb/config.py.

Installazione

Enumdb è stato progettato e testato utilizzando Python3 su sistemi Linux basati su Debian (kali). Tuttavia, lo strumento è anche compatibile con Python2.7 e su altre distribuzioni Linux.

root@kitploit:~
git clone https://github.com/m8r0wn/enumdb
cd enumdb
python3 setup.py install

Utilizzo

  • Connettersi a un database MySQL e cercare parole chiave nei nomi delle tabelle (nessun report)
    enumdb -u root -p 'password123' -t mysql 10.11.1.30

  • Connettersi a un database MSSQL utilizzando credenziali di dominio, cercare dati utilizzando parole chiave nei nomi delle colonne ed estrarli in un report .xlsx:
    enumdb -u 'domain\\user' -p Winter2018! -t mssql -columns -report xlsx 10.11.1.30

  • Brute force su più server MySQL alla ricerca di credenziali predefinite (nessuna enumerazione di dati o tabelle)
    enumdb -u root -p '' -t mysql --brute 10.11.1.0-30

  • Brute force per il login dell'account sa MSSQL. Una volta trovate credenziali valide, enumerare i dati per nome della tabella scrivendo l'output in un report .csv:
    enumdb -u sa -P passwords.txt -t mssql -columns -report xlsx 192.168.10.10

  • Avviare una shell SQL sul sistema:
    enumdb -u sa -P 'P@ssword1' -t mssql --shell 192.168.10.10

Tutte le Opzioni

root@kitploit:~
optional arguments:
  -h, --help          show this help message and exit
  -T MAX_THREADS      Max threads (Default: 10)
  -v                  Verbose output

Connection:
  -port PORT          Specify non-standard port
  -t {mysql,mssql}    Database type
  target              Target database server(s) [Positional]

Authentication:
  -u USERS            Single username
  -U USERS            Users.txt file
  -p PASSWORDS        Single password
  -P PASSWORDS        Password.txt file

Enumeration:
  -c, --columns       Search for key words in column names (Default: table names)
  -r {none,csv,xlsx}  Extract data and create output report

Additional Actions:
  --brute             Brute force only (No DB Enumeration)
  --shell             Launch SQL Shell

Comandi Shell

root@kitploit:~
enumdb#> help
...
edb_databases                    - list all databases
edb_tables [DB]                  - list tables in DB
edb_columns [table].[DB]         - list columns in table
edb_dump [table].[DB] [#rows]    - Get data from table
[SQL Query]                      - Execute raw SQL query

Risoluzione dei Problemi

Se si verificano problemi con MySQLdb, potrebbero essere necessarie risorse aggiuntive di sviluppo MySQL:

  • Debian / Ubuntu:
root@kitploit:~
sudo apt-get install python3-dev default-libmysqlclient-dev build-essential
  • Red Hat / CentOS:
root@kitploit:~
sudo yum install python3-devel mysql-devel
Scarica lo strumento