0x01 工具介绍
MDUT 全称 Multiple Database Utilization Tools,是一款中文的数据库跨平台利用工具,集合了多种主流的数据库类型。基于前人 SQLTOOLS 的基础开发了这套程序(向 SQLTOOLS 致敬),旨在将常见的数据库利用手段集合在一个程序中,打破各种数据库利用工具需要各种环境导致使用相当不便的隔阂。此外工具以 JAVAFx 作为 GUI 操作界面,界面美观。同时程序还支持多数据库同时操作,每种数据库都相互独立,极大方便了网络安全工作者的使用。
下载地址在末尾
0x02 功能简介
核心特性
- 数据库安全测试:
- 数据库作为存储敏感信息的核心组件,其安全性至关重要。MDUT作为一个支持多种数据库的安全测试工具,能够帮助安全人员发现和修复数据库的漏洞,比如SQL注入、权限配置不当等问题。
- 漏洞修复与功能优化:
- 任何软件都可能存在漏洞,MDUT原版存在的bug问题被@S0cke3t修复,这体现了持续的软件维护和更新对于网络安全的重要性。功能优化,如分组管理,提高了测试效率和准确性。
- 跨平台兼容性:
- 在不同的操作系统上运行安全测试工具是一个挑战。MDUT增强版对Linux、Windows等操作系统的支持,意味着安全测试可以在多种环境下进行,这对于确保跨平台应用的安全性至关重要。
- 命令执行与权限管理:
- 命令执行是数据库安全中的一个关键点,不当的命令执行可能导致严重的安全问题。MDUT增强版对oracle命令执行的优化,包括无前缀选项和noline模式,有助于更安全、更精确地执行命令。
- 文件读写与数据保护:
- 在安全测试中,无损文件读写是一个重要的技术点,它确保了在测试过程中不会对生产数据造成破坏。MDUT增强版中的redis无损文件读写功能,就是一个典型的例子。
0x03更新说明
紧急修复版本
修复postgresql命令执行问题
修复链接关闭null问题
修复mysql no select databse问题
修复postgresql命令执行UTF-8字符问题
修复数据库链接遗留问题
优化
添加socks5代理支持
添加redis windows系统支持
添加postgresql文件管理功能
调整redis利用界面布局
扩展版中对5.1以下进行了额外的处理,使其能够正确写入UDF
修复linux下redis执行ping命令卡死问题
修复mssql的CLR激活失败问题
添加redis无损文件读写功能等等
0x04 使用介绍
Java JDK 1.8启动
java -jar Multiple.Database.Utilization.Tools-2.1.1-Extend-1.1.1-jar-with-dependencies
0x05 下载
https://github.com/DeEpinGh0st/MDUT-Extend-Release/r
原文始发于微信公众号(渗透安全HackTwo):助力红队! MDUT渗透利器二开增强版|漏洞探测
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论