
Ferramenta de força bruta e pós-exploração para bancos de dados relacionais MySQL e MSSQL
O enumdb é uma ferramenta de força bruta e pós-exploração para bancos de dados relacionais MySQL e MSSQL. Quando fornecido com uma lista de nomes de usuário e/ou senhas, ele percorre cada host em busca de credenciais válidas. Por padrão, o enumdb usa credenciais recém-descobertas para pesquisar automaticamente por campos de dados sensíveis através de buscas por palavras-chave em nomes de tabelas ou colunas. Essas informações podem então ser extraídas e relatadas em um arquivo de saída .csv ou .xlsx.
Adições Recentes:
-r csv ou -r xlsx necessário para extração de dados.-v necessário).Número de linhas extraídas, bancos de dados e tabelas na lista negra e pesquisas por palavras-chave podem ser modificados em: enumdb/config.py.
O enumdb foi projetado e testado usando Python3 em sistemas Linux baseados em Debian (kali). No entanto, a ferramenta também é compatível com Python2.7 e com outras distribuições Linux.
git clone https://github.com/m8r0wn/enumdb
cd enumdb
python3 setup.py install
Conectar a um banco de dados MySQL e pesquisar por palavras-chave em nomes de tabelas (sem relatório)
enumdb -u root -p 'password123' -t mysql 10.11.1.30
Conectar a um banco de dados MSSQL usando credenciais de domínio, pesquisar dados usando palavras-chave em nomes de colunas e extrair para um relatório .xlsx:
enumdb -u 'domain\\user' -p Winter2018! -t mssql -columns -report xlsx 10.11.1.30
Força bruta em vários servidores MySQL procurando por credenciais padrão (sem enumeração de dados ou tabelas)
enumdb -u root -p '' -t mysql --brute 10.11.1.0-30
Força bruta no login da conta sa do MSSQL. Uma vez encontradas credenciais válidas, enumerar dados pelo nome da tabela, escrevendo a saída em um relatório .csv:
enumdb -u sa -P passwords.txt -t mssql -columns -report xlsx 192.168.10.10
Iniciar um shell SQL no sistema:
enumdb -u sa -P 'P@ssword1' -t mssql --shell 192.168.10.10
optional arguments:
-h, --help show this help message and exit
-T MAX_THREADS Max threads (Default: 10)
-v Verbose output
Connection:
-port PORT Specify non-standard port
-t {mysql,mssql} Database type
target Target database server(s) [Positional]
Authentication:
-u USERS Single username
-U USERS Users.txt file
-p PASSWORDS Single password
-P PASSWORDS Password.txt file
Enumeration:
-c, --columns Search for key words in column names (Default: table names)
-r {none,csv,xlsx} Extract data and create output report
Additional Actions:
--brute Brute force only (No DB Enumeration)
--shell Launch SQL Shell
enumdb#> help
...
edb_databases - list all databases
edb_tables [DB] - list tables in DB
edb_columns [table].[DB] - list columns in table
edb_dump [table].[DB] [#rows] - Get data from table
[SQL Query] - Execute raw SQL query
Se estiver enfrentando problemas com MySQLdb, podem ser necessários recursos adicionais de desenvolvimento MySQL:
sudo apt-get install python3-dev default-libmysqlclient-dev build-essential
sudo yum install python3-devel mysql-devel