Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
enumdb — Инструмент для брутфорса и пост-эксплуатации реляционных баз данных MySQL и MSSQL. | Kitploit
Инструменты/GitHubGitHub/m8sec/enumdb
Атаки на ПаролиСбор информацииПост-эксплуатацияТестирование на ПроникновениеБезопасность Баз Данных
GitHubm8sec/enumdb

enumdb

Инструмент для брутфорса и пост-эксплуатации реляционных баз данных MySQL и MSSQL.

Репозиторий
221602 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

enumdb

Enumdb — это инструмент для брутфорса реляционных баз данных и пост-эксплуатации для MySQL и MSSQL. При указании списка имен пользователей и/или паролей он перебирает каждый хост в поисках валидных учетных данных. По умолчанию enumdb использует вновь обнаруженные учетные данные для автоматического поиска конфиденциальных данных по ключевым словам в именах таблиц или столбцов. Эта информация может быть извлечена и сохранена в файл .csv или .xlsx.

Недавние дополнения:

  • Возможность запустить эмулированную оболочку на цели, выполнять edb или пользовательские SQL-запросы.
  • Добавлена многопоточность при стандартном переборе и брутфорсе для ускорения работы.
  • Отчет не создается по умолчанию, для извлечения данных требуется -r csv или -r xlsx.
  • Неудачные попытки входа не отображаются по умолчанию (требуется -v).

Количество извлеченных строк, базы данных и таблицы в черном списке, а также ключевые слова для поиска можно изменить в: enumdb/config.py.

Установка

Enumdb разработан и протестирован с использованием Python3 на Debian-подобных Linux-системах (kali). Однако инструмент также совместим с Python2.7 и другими дистрибутивами Linux.

root@kitploit:~
git clone https://github.com/m8r0wn/enumdb
cd enumdb
python3 setup.py install

Использование

  • Подключиться к базе MySQL и выполнить поиск ключевых слов в именах таблиц (без отчета)
    enumdb -u root -p 'password123' -t mysql 10.11.1.30

  • Подключиться к базе MSSQL с использованием доменных учетных данных, выполнить поиск данных по ключевым словам в именах столбцов и выгрузить в файл .xlsx:
    enumdb -u 'domain\\user' -p Winter2018! -t mssql -columns -report xlsx 10.11.1.30

  • Брутфорс нескольких серверов MySQL в поисках стандартных учетных данных (без перебора данных или таблиц)
    enumdb -u root -p '' -t mysql --brute 10.11.1.0-30

  • Брутфорс входа учетной записи MSSQL sa. После обнаружения валидных учетных данных выполнить перебор по именам таблиц с выводом в отчет .csv:
    enumdb -u sa -P passwords.txt -t mssql -columns -report xlsx 192.168.10.10

  • Запустить SQL-оболочку на системе:
    enumdb -u sa -P 'P@ssword1' -t mssql --shell 192.168.10.10

Все параметры

root@kitploit:~
optional arguments:
  -h, --help          показать это справочное сообщение и выйти
  -T MAX_THREADS      Максимальное количество потоков (по умолчанию: 10)
  -v                  Подробный вывод

Connection:
  -port PORT          Указать нестандартный порт
  -t {mysql,mssql}    Тип базы данных
  target              Целевой сервер(ы) базы данных [Позиционный]

Authentication:
  -u USERS            Одно имя пользователя
  -U USERS            Файл Users.txt
  -p PASSWORDS        Один пароль
  -P PASSWORDS        Файл Password.txt

Enumeration:
  -c, --columns       Поиск ключевых слов в именах столбцов (по умолчанию: имена таблиц)
  -r {none,csv,xlsx}  Извлечь данные и создать отчет

Additional Actions:
  --brute             Только брутфорс (без перебора БД)
  --shell             Запустить SQL-оболочку

Команды оболочки

root@kitploit:~
enumdb#> help
...
edb_databases                    - список всех баз данных
edb_tables [DB]                  - список таблиц в БД
edb_columns [table].[DB]         - список столбцов в таблице
edb_dump [table].[DB] [#rows]    - получить данные из таблицы
[SQL Query]                      - выполнить необработанный SQL-запрос

Устранение неполадок

Если возникают проблемы с MySQLdb, могут потребоваться дополнительные ресурсы для разработки MySQL:

  • Debian / Ubuntu:
root@kitploit:~
sudo apt-get install python3-dev default-libmysqlclient-dev build-essential
  • Red Hat / CentOS:
root@kitploit:~
sudo yum install python3-devel mysql-devel
Скачать инструмент