Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
enumdb — MySQL 및 MSSQL을 위한 관계형 데이터베이스 무차별 대입 및 사후 공격 도구 | Kitploit
도구/GitHubGitHub/m8sec/enumdb
Password AttacksInformation GatheringPost-ExploitationPenetration TestingDatabase Security
GitHubm8sec/enumdb

enumdb

MySQL 및 MSSQL을 위한 관계형 데이터베이스 무차별 대입 및 사후 공격 도구

저장소 보기
221602년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

enumdb

Enumdb는 MySQL 및 MSSQL을 위한 관계형 데이터베이스 무차별 대입 및 사후 익스플로잇 도구입니다. 사용자 이름 및/또는 비밀번호 목록이 제공되면 각 호스트를 순회하며 유효한 자격 증명을 찾습니다. 기본적으로 enumdb는 새로 발견된 자격 증명을 사용하여 테이블 또는 열 이름에 대한 키워드 검색을 통해 민감한 데이터 필드를 자동으로 검색합니다. 이 정보는 추출되어 .csv 또는 .xlsx 출력 파일로 보고될 수 있습니다.

최근 추가 사항:

  • 대상에서 시뮬레이션된 셸을 실행하고, edb 또는 사용자 정의 SQL 쿼리를 실행하는 기능.
  • 더 빠른 결과를 위해 표준 열거 및 무차별 대입 중 스레딩 추가.
  • 기본적으로 보고서 없음, 데이터 추출에는 -r csv 또는 -r xlsx 필요.
  • 실패한 로그인 시도는 기본적으로 표시되지 않음 (-v 필요).

추출된 행 수, 블랙리스트에 등록된 데이터베이스 및 테이블, 키워드 검색은 모두 enumdb/config.py에서 수정할 수 있습니다.

설치

Enumdb는 Debian 기반 Linux 시스템(kali)에서 Python3를 사용하여 설계 및 테스트되었습니다. 그러나 이 도구는 Python2.7 및 다른 Linux 배포판과도 호환됩니다.

root@kitploit:~
git clone https://github.com/m8r0wn/enumdb
cd enumdb
python3 setup.py install

사용법

  • MySQL 데이터베이스에 연결하고 테이블 이름에서 키워드 검색 (보고서 없음)
    enumdb -u root -p 'password123' -t mysql 10.11.1.30

  • 도메인 자격 증명을 사용하여 MSSQL 데이터베이스에 연결하고, 열 이름의 키워드를 사용하여 데이터를 검색한 후 .xlsx 보고서로 추출:
    enumdb -u 'domain\\user' -p Winter2018! -t mssql -columns -report xlsx 10.11.1.30

  • 기본 자격 증명을 찾기 위해 여러 MySQL 서버에 무차별 대입 (데이터 또는 테이블 열거 없음)
    enumdb -u root -p '' -t mysql --brute 10.11.1.0-30

  • MSSQL sa 계정 로그인에 무차별 대입합니다. 유효한 자격 증명이 발견되면 테이블 이름으로 데이터를 열거하고 출력을 .csv 보고서에 작성:
    enumdb -u sa -P passwords.txt -t mssql -columns -report xlsx 192.168.10.10

  • 시스템에서 SQL 셸 실행:
    enumdb -u sa -P 'P@ssword1' -t mssql --shell 192.168.10.10

모든 옵션

root@kitploit:~
optional arguments:
  -h, --help          이 도움말 메시지를 표시하고 종료
  -T MAX_THREADS      최대 스레드 (기본값: 10)
  -v                  상세 출력

Connection:
  -port PORT          비표준 포트 지정
  -t {mysql,mssql}    데이터베이스 유형
  target              대상 데이터베이스 서버 [위치 인수]

Authentication:
  -u USERS            단일 사용자 이름
  -U USERS            Users.txt 파일
  -p PASSWORDS        단일 비밀번호
  -P PASSWORDS        Password.txt 파일

Enumeration:
  -c, --columns       열 이름에서 키워드 검색 (기본값: 테이블 이름)
  -r {none,csv,xlsx}  데이터 추출 및 출력 보고서 생성

Additional Actions:
  --brute             무차별 대입만 (DB 열거 없음)
  --shell             SQL 셸 실행

셸 명령어

root@kitploit:~
enumdb#> help
...
edb_databases                    - 모든 데이터베이스 나열
edb_tables [DB]                  - DB의 테이블 나열
edb_columns [table].[DB]         - 테이블의 열 나열
edb_dump [table].[DB] [#rows]    - 테이블에서 데이터 가져오기
[SQL Query]                      - 원시 SQL 쿼리 실행

문제 해결

MySQLdb에 문제가 있는 경우 추가 MySQL 개발 리소스가 필요할 수 있습니다:

  • Debian / Ubuntu:
root@kitploit:~
sudo apt-get install python3-dev default-libmysqlclient-dev build-essential
  • Red Hat / CentOS:
root@kitploit:~
sudo yum install python3-devel mysql-devel
도구 다운로드