软件Tags: [db:tag]
Enumdb是MySQL和MSSQL数据库的强力和后期利用工具。当提供用户名和/或密码列表时,它将循环通过每个目标主机以查找有效凭证。默认情况下,enumdb将使用新发现的凭据通过对表或列名称的关键字搜索来搜索主机数据库中的敏感信息。然后可以提取此信息并将其报告给.csv或.xlsx输出文件。有关更详细的用法和示例,请参阅“使用率和所有选项”部分。
最新版本enumdb v2.0已适用于更大的环境:
Enumdb是用python3编写的,在Kali Linux上测试过,使用setup.sh脚本确保安装了所有必需的库。
python3 enumdb.py -u root -p '' -t mysql 10.11.1.30
python3 enumdb.py -u 'domain\\user' -p Winter2018! -t mssql -columns -report csv 10.11.1.30
python3 enumdb.py -u root -p '' -t mysql -brute 10.11.1.0-30
python3 enumdb.py -u sa -P passwords.txt -t mssql -columns -report xlsx 192.168.10.10
python3 enumdb.py -u sa -P passwords.txt -t mssql -brute 192.168.10.10
-u USERS Single username
-U USERS Users.txt file
-p PASSWORDS Single password
-P PASSWORDS Password.txt file
-threads MAX_THREADS Max threads (Default: 3)
-port PORT Specify non-standard port
-report REPORT Output Report: csv, excel (Default: None)
-t DBTYPE Database types currently supported: mssql, mysql
-columns Search for key words in column names (Default: table names)
-v Show keyword matches that respond with no data
-brute Brute force only, do not enumerate
--dns Force dns name during execution