
PowerUpSQL: مجموعة أدوات PowerShell لاختراق SQL Server

تتضمن PowerUpSQL وظائف تدعم اكتشاف خادم SQL، وتدقيق التكوينات الضعيفة، وتصعيد الامتيازات على نطاق واسع، وإجراءات ما بعد الاستغلال مثل تنفيذ أوامر نظام التشغيل. وهي مصممة للاستخدام أثناء اختبارات الاختراق الداخلية وعمليات الفرق الحمراء. ومع ذلك، تحتوي PowerUpSQL أيضًا على العديد من الوظائف التي يمكن للمسؤولين استخدامها لجرد خوادم SQL بسرعة في نطاق ADS الخاص بهم وأداء مهام الصيد المشتركة المتعلقة بخادم SQL.
للحصول على تعليمات الإعداد، أوراق الغش والمدونات ونظرات عامة على الوظائف ومعلومات الاستخدام، تفضل بزيارة الويكي: https://github.com/NetSPI/PowerUpSQL/wiki
أقوم بإجراء ضمان الجودة على الوظائف قبل نشرها، ولكن من الصعب مراعاة كل سيناريو. لذا أردت فقط أن أشكر أولئك الذين أخذوا الوقت لإبلاغي بالمشكلات المتعلقة بـ PowerUpSQL حتى نتمكن من تحسينها.