
リレーショナルデータベースのブルートフォースおよびポストエクスプロイテーションツール(MySQLおよびMSSQL向け)
Enumdb は、MySQL および MSSQL 向けのリレーショナルデータベースのブルートフォースおよびポストエクスプロイテーションツールです。ユーザー名やパスワードのリストを指定すると、各ホストを順に試行し、有効な認証情報を探します。デフォルトでは、enumdb は新たに見つかった認証情報を使用して、テーブル名やカラム名のキーワード検索により機密データフィールドを自動的に探索します。この情報は .csv または .xlsx の出力ファイルに抽出・レポートできます。
最近の追加機能:
-r csv または -r xlsx が必要です。-v が必要です)。抽出する行数、ブラックリストに登録されたデータベースとテーブル、およびキーワード検索はすべて enumdb/config.py で変更できます。
Enumdb は、Debian ベースの Linux システム(Kali)上で Python3 を使用して設計およびテストされました。ただし、このツールは Python2.7 や他の Linux ディストリビューションとも互換性があります。
git clone https://github.com/m8r0wn/enumdb
cd enumdb
python3 setup.py install
MySQL データベースに接続し、テーブル名のキーワードを検索(レポートなし)
enumdb -u root -p 'password123' -t mysql 10.11.1.30
ドメイン認証情報を使用して MSSQL データベースに接続し、カラム名のキーワードでデータを検索し、.xlsx レポートに抽出:
enumdb -u 'domain\\user' -p Winter2018! -t mssql -columns -report xlsx 10.11.1.30
複数の MySQL サーバーに対してデフォルト認証情報のブルートフォースを実行(データやテーブルの列挙なし)
enumdb -u root -p '' -t mysql --brute 10.11.1.0-30
MSSQL sa アカウントのログインをブルートフォース。有効な認証情報が見つかったら、テーブル名でデータを列挙し、.csv レポートに出力:
enumdb -u sa -P passwords.txt -t mssql -columns -report xlsx 192.168.10.10
システム上で SQL シェルを起動:
enumdb -u sa -P 'P@ssword1' -t mssql --shell 192.168.10.10
optional arguments:
-h, --help show this help message and exit
-T MAX_THREADS Max threads (Default: 10)
-v Verbose output
Connection:
-port PORT Specify non-standard port
-t {mysql,mssql} Database type
target Target database server(s) [Positional]
Authentication:
-u USERS Single username
-U USERS Users.txt file
-p PASSWORDS Single password
-P PASSWORDS Password.txt file
Enumeration:
-c, --columns Search for key words in column names (Default: table names)
-r {none,csv,xlsx} Extract data and create output report
Additional Actions:
--brute Brute force only (No DB Enumeration)
--shell Launch SQL Shell
enumdb#> help
...
edb_databases - list all databases
edb_tables [DB] - list tables in DB
edb_columns [table].[DB] - list columns in table
edb_dump [table].[DB] [#rows] - Get data from table
[SQL Query] - Execute raw SQL query
MySQLdb で問題が発生した場合は、追加の MySQL 開発リソースが必要になる場合があります。
sudo apt-get install python3-dev default-libmysqlclient-dev build-essential
sudo yum install python3-devel mysql-devel