Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
enumdb — リレーショナルデータベースのブルートフォースおよびポストエクスプロイテーションツール(MySQLおよびMSSQL向け) | Kitploit
ツール/GitHubGitHub/m8sec/enumdb
パスワード攻撃情報収集ポストエクスプロイトペネトレーションテストデータベースセキュリティ
GitHubm8sec/enumdb

enumdb

リレーショナルデータベースのブルートフォースおよびポストエクスプロイテーションツール(MySQLおよびMSSQL向け)

リポジトリを見る
221602年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

enumdb

Enumdb は、MySQL および MSSQL 向けのリレーショナルデータベースのブルートフォースおよびポストエクスプロイテーションツールです。ユーザー名やパスワードのリストを指定すると、各ホストを順に試行し、有効な認証情報を探します。デフォルトでは、enumdb は新たに見つかった認証情報を使用して、テーブル名やカラム名のキーワード検索により機密データフィールドを自動的に探索します。この情報は .csv または .xlsx の出力ファイルに抽出・レポートできます。

最近の追加機能:

  • 対象上でシミュレートされたシェルを起動し、edb またはカスタム SQL クエリを実行する機能。
  • 標準的な列挙およびブルートフォース処理中にスレッドを追加し、結果を高速化。
  • デフォルトではレポートは生成されず、データ抽出には -r csv または -r xlsx が必要です。
  • デフォルトではログイン失敗の試行は表示されません(-v が必要です)。

抽出する行数、ブラックリストに登録されたデータベースとテーブル、およびキーワード検索はすべて enumdb/config.py で変更できます。

Installation

Enumdb は、Debian ベースの Linux システム(Kali)上で Python3 を使用して設計およびテストされました。ただし、このツールは Python2.7 や他の Linux ディストリビューションとも互換性があります。

root@kitploit:~
git clone https://github.com/m8r0wn/enumdb
cd enumdb
python3 setup.py install

Usage

  • MySQL データベースに接続し、テーブル名のキーワードを検索(レポートなし)
    enumdb -u root -p 'password123' -t mysql 10.11.1.30

  • ドメイン認証情報を使用して MSSQL データベースに接続し、カラム名のキーワードでデータを検索し、.xlsx レポートに抽出:
    enumdb -u 'domain\\user' -p Winter2018! -t mssql -columns -report xlsx 10.11.1.30

  • 複数の MySQL サーバーに対してデフォルト認証情報のブルートフォースを実行(データやテーブルの列挙なし)
    enumdb -u root -p '' -t mysql --brute 10.11.1.0-30

  • MSSQL sa アカウントのログインをブルートフォース。有効な認証情報が見つかったら、テーブル名でデータを列挙し、.csv レポートに出力:
    enumdb -u sa -P passwords.txt -t mssql -columns -report xlsx 192.168.10.10

  • システム上で SQL シェルを起動:
    enumdb -u sa -P 'P@ssword1' -t mssql --shell 192.168.10.10

All Options

root@kitploit:~
optional arguments:
  -h, --help          show this help message and exit
  -T MAX_THREADS      Max threads (Default: 10)
  -v                  Verbose output

Connection:
  -port PORT          Specify non-standard port
  -t {mysql,mssql}    Database type
  target              Target database server(s) [Positional]

Authentication:
  -u USERS            Single username
  -U USERS            Users.txt file
  -p PASSWORDS        Single password
  -P PASSWORDS        Password.txt file

Enumeration:
  -c, --columns       Search for key words in column names (Default: table names)
  -r {none,csv,xlsx}  Extract data and create output report

Additional Actions:
  --brute             Brute force only (No DB Enumeration)
  --shell             Launch SQL Shell

Shell Commands

root@kitploit:~
enumdb#> help
...
edb_databases                    - list all databases
edb_tables [DB]                  - list tables in DB
edb_columns [table].[DB]         - list columns in table
edb_dump [table].[DB] [#rows]    - Get data from table
[SQL Query]                      - Execute raw SQL query

Troubleshooting

MySQLdb で問題が発生した場合は、追加の MySQL 開発リソースが必要になる場合があります。

  • Debian / Ubuntu:
root@kitploit:~
sudo apt-get install python3-dev default-libmysqlclient-dev build-essential
  • Red Hat / CentOS:
root@kitploit:~
sudo yum install python3-devel mysql-devel
ツールをダウンロード