
MySQL 및 MSSQL을 위한 관계형 데이터베이스 무차별 대입 및 사후 공격 도구
Enumdb는 MySQL 및 MSSQL을 위한 관계형 데이터베이스 무차별 대입 및 사후 익스플로잇 도구입니다. 사용자 이름 및/또는 비밀번호 목록이 제공되면 각 호스트를 순회하며 유효한 자격 증명을 찾습니다. 기본적으로 enumdb는 새로 발견된 자격 증명을 사용하여 테이블 또는 열 이름에 대한 키워드 검색을 통해 민감한 데이터 필드를 자동으로 검색합니다. 이 정보는 추출되어 .csv 또는 .xlsx 출력 파일로 보고될 수 있습니다.
최근 추가 사항:
-r csv 또는 -r xlsx 필요.-v 필요).추출된 행 수, 블랙리스트에 등록된 데이터베이스 및 테이블, 키워드 검색은 모두 enumdb/config.py에서 수정할 수 있습니다.
Enumdb는 Debian 기반 Linux 시스템(kali)에서 Python3를 사용하여 설계 및 테스트되었습니다. 그러나 이 도구는 Python2.7 및 다른 Linux 배포판과도 호환됩니다.
git clone https://github.com/m8r0wn/enumdb
cd enumdb
python3 setup.py install
MySQL 데이터베이스에 연결하고 테이블 이름에서 키워드 검색 (보고서 없음)
enumdb -u root -p 'password123' -t mysql 10.11.1.30
도메인 자격 증명을 사용하여 MSSQL 데이터베이스에 연결하고, 열 이름의 키워드를 사용하여 데이터를 검색한 후 .xlsx 보고서로 추출:
enumdb -u 'domain\\user' -p Winter2018! -t mssql -columns -report xlsx 10.11.1.30
기본 자격 증명을 찾기 위해 여러 MySQL 서버에 무차별 대입 (데이터 또는 테이블 열거 없음)
enumdb -u root -p '' -t mysql --brute 10.11.1.0-30
MSSQL sa 계정 로그인에 무차별 대입합니다. 유효한 자격 증명이 발견되면 테이블 이름으로 데이터를 열거하고 출력을 .csv 보고서에 작성:
enumdb -u sa -P passwords.txt -t mssql -columns -report xlsx 192.168.10.10
시스템에서 SQL 셸 실행:
enumdb -u sa -P 'P@ssword1' -t mssql --shell 192.168.10.10
optional arguments:
-h, --help 이 도움말 메시지를 표시하고 종료
-T MAX_THREADS 최대 스레드 (기본값: 10)
-v 상세 출력
Connection:
-port PORT 비표준 포트 지정
-t {mysql,mssql} 데이터베이스 유형
target 대상 데이터베이스 서버 [위치 인수]
Authentication:
-u USERS 단일 사용자 이름
-U USERS Users.txt 파일
-p PASSWORDS 단일 비밀번호
-P PASSWORDS Password.txt 파일
Enumeration:
-c, --columns 열 이름에서 키워드 검색 (기본값: 테이블 이름)
-r {none,csv,xlsx} 데이터 추출 및 출력 보고서 생성
Additional Actions:
--brute 무차별 대입만 (DB 열거 없음)
--shell SQL 셸 실행
enumdb#> help
...
edb_databases - 모든 데이터베이스 나열
edb_tables [DB] - DB의 테이블 나열
edb_columns [table].[DB] - 테이블의 열 나열
edb_dump [table].[DB] [#rows] - 테이블에서 데이터 가져오기
[SQL Query] - 원시 SQL 쿼리 실행
MySQLdb에 문제가 있는 경우 추가 MySQL 개발 리소스가 필요할 수 있습니다:
sudo apt-get install python3-dev default-libmysqlclient-dev build-essential
sudo yum install python3-devel mysql-devel