Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
enumdb — Ferramenta de força bruta e pós-exploração para bancos de dados relacionais MySQL e MSSQL | Kitploit
Ferramentas/GitHubGitHub/m8sec/enumdb
Ataques de SenhaColeta de InformaçõesPós-ExploraçãoTestes de PenetraçãoSegurança de Banco de Dados
GitHubm8sec/enumdb

enumdb

Ferramenta de força bruta e pós-exploração para bancos de dados relacionais MySQL e MSSQL

Ver Repositório
22160há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

enumdb

O enumdb é uma ferramenta de força bruta e pós-exploração para bancos de dados relacionais MySQL e MSSQL. Quando fornecido com uma lista de nomes de usuário e/ou senhas, ele percorre cada host em busca de credenciais válidas. Por padrão, o enumdb usa credenciais recém-descobertas para pesquisar automaticamente por campos de dados sensíveis através de buscas por palavras-chave em nomes de tabelas ou colunas. Essas informações podem então ser extraídas e relatadas em um arquivo de saída .csv ou .xlsx.

Adições Recentes:

  • Capacidade de criar um shell simulado no alvo, executar consultas SQL edb ou personalizadas.
  • Adicionado threading durante a enumeração padrão e força bruta para resultados mais rápidos.
  • Nenhum relatório por padrão, -r csv ou -r xlsx necessário para extração de dados.
  • Tentativas de login mal-sucedidas não serão mostradas por padrão (-v necessário).

Número de linhas extraídas, bancos de dados e tabelas na lista negra e pesquisas por palavras-chave podem ser modificados em: enumdb/config.py.

Instalação

O enumdb foi projetado e testado usando Python3 em sistemas Linux baseados em Debian (kali). No entanto, a ferramenta também é compatível com Python2.7 e com outras distribuições Linux.

root@kitploit:~
git clone https://github.com/m8r0wn/enumdb
cd enumdb
python3 setup.py install

Uso

  • Conectar a um banco de dados MySQL e pesquisar por palavras-chave em nomes de tabelas (sem relatório)
    enumdb -u root -p 'password123' -t mysql 10.11.1.30

  • Conectar a um banco de dados MSSQL usando credenciais de domínio, pesquisar dados usando palavras-chave em nomes de colunas e extrair para um relatório .xlsx:
    enumdb -u 'domain\\user' -p Winter2018! -t mssql -columns -report xlsx 10.11.1.30

  • Força bruta em vários servidores MySQL procurando por credenciais padrão (sem enumeração de dados ou tabelas)
    enumdb -u root -p '' -t mysql --brute 10.11.1.0-30

  • Força bruta no login da conta sa do MSSQL. Uma vez encontradas credenciais válidas, enumerar dados pelo nome da tabela, escrevendo a saída em um relatório .csv:
    enumdb -u sa -P passwords.txt -t mssql -columns -report xlsx 192.168.10.10

  • Iniciar um shell SQL no sistema:
    enumdb -u sa -P 'P@ssword1' -t mssql --shell 192.168.10.10

Todas as Opções

root@kitploit:~
optional arguments:
  -h, --help          show this help message and exit
  -T MAX_THREADS      Max threads (Default: 10)
  -v                  Verbose output

Connection:
  -port PORT          Specify non-standard port
  -t {mysql,mssql}    Database type
  target              Target database server(s) [Positional]

Authentication:
  -u USERS            Single username
  -U USERS            Users.txt file
  -p PASSWORDS        Single password
  -P PASSWORDS        Password.txt file

Enumeration:
  -c, --columns       Search for key words in column names (Default: table names)
  -r {none,csv,xlsx}  Extract data and create output report

Additional Actions:
  --brute             Brute force only (No DB Enumeration)
  --shell             Launch SQL Shell

Comandos do Shell

root@kitploit:~
enumdb#> help
...
edb_databases                    - list all databases
edb_tables [DB]                  - list tables in DB
edb_columns [table].[DB]         - list columns in table
edb_dump [table].[DB] [#rows]    - Get data from table
[SQL Query]                      - Execute raw SQL query

Solução de Problemas

Se estiver enfrentando problemas com MySQLdb, podem ser necessários recursos adicionais de desenvolvimento MySQL:

  • Debian / Ubuntu:
root@kitploit:~
sudo apt-get install python3-dev default-libmysqlclient-dev build-essential
  • Red Hat / CentOS:
root@kitploit:~
sudo yum install python3-devel mysql-devel
Baixar ferramenta