
MSDAT: أداة هجوم قاعدة بيانات Microsoft SQL
| كوينتين هاردي |
|---|
| [email protected] |
| [email protected] |
مزدات (أداة اختراق قواعد بيانات مايكروسوفت SQL) هي أداة اختبار اختراق مفتوحة المصدر تُختبر أمان قواعد بيانات مايكروسوفت SQL عن بُعد.
أمثلة استخدام مزدات:
تم اختباره على قواعد بيانات مايكروسوفت SQL 2005، 2008، 2012، 2014، 2016 و 2019.
بفضل مزدات (أداة اختراق قواعد بيانات مايكروسوفت SQL)، يمكنك (قائمة غير شاملة):
يجب تثبيت بعض التبعيات لتشغيل مزدات.
في أوبونتو:
sudo apt-get install freetds-dev
أو تحميل freetds من http://www.freetds.org/
تثبيت تبعيات Python:
sudo pip3 install -r requirements.txt
sudo activate-global-python-argcomplete
أو
sudo pip3 install cython colorlog termcolor pymssql argparse python-libnmap
sudo pip3 install argcomplete && sudo activate-global-python-argcomplete
أضف "use ntlmv2 = yes" في ملف تكوين freetds الخاص بك (مثال: /etc/freetds/freetds.conf أو /usr/local/etc/freetds.conf).
مثال:
[global]
# TDS protocol version
tds version = 8.0
use ntlmv2 = yes
python3 msdat.py -h 2 ⨯
usage: msdat.py [-h] [--version]
{all,mssqlinfo,passwordguesser,passwordstealer,xpcmdshell,jobs,smbauthcapture,oleautomation,bulkopen,xpdirectory,trustworthype,userlikepwd,search,cleaner}
...
_ _ __ __ _ ___
| \_/ |/ _|| \ / \|_ _|
| \_/ |\_ \| o ) o || |
|_| |_||__/|__/|_n_||_|
------------------------------------------------------
_ _ __ __ _ ___
| \_/ |/ _| | \ / \ |_ _|
| \_/ |\_ \ | o ) o | | |
|_| |_||__/icrosoft |__/atabase |_n_|ttacking |_|ool
-------------------------------------------------------
بواسطة كوينتين هاردي ([email protected])
الوسائط الموضعية:
{all,mssqlinfo,passwordguesser,passwordstealer,xpcmdshell,jobs,smbauthcapture,oleautomation,bulkopen,xpdirectory,trustworthype,userlikepwd,search,cleaner}
اختر أمرًا رئيسيًا
all لتشغيل جميع الوحدات لمعرفة ما هو ممكن فعله
mssqlinfo للحصول على معلومات دون مصادقة
passwordguesser لمعرفة بيانات الاعتماد الصالحة
passwordstealer للحصول على كلمات مرور مجزأة
xpcmdshell للحصول على غلاف
jobs لتنفيذ أوامر النظام
smbauthcapture لالتقاط مصادقة SMB
oleautomation لقراءة/كتابة ملف وتنفيذ أوامر النظام
bulkopen لقراءة ملف ومسح المنافذ
xpdirectory لسرد الملفات/الأقراص وإنشاء الدلائل
trustworthype لتصبح مسؤول النظام باستخدام طريقة قاعدة البيانات الموثوقة
userlikepwd لمحاولة كل اسم مستخدم MSSQL مخزن في قاعدة البيانات ككلمة مرور مقابلة
search للبحث في أسماء الأعمدة
cleaner تنظيف الآثار المحلية
الوسائط الاختيارية:
-h, --help عرض رسالة المساعدة هذه والخروج
--version عرض رقم إصدار البرنامج والخروج
./msdat.py -h
./msdat.py all -h
يمكنك معرفة ما إذا كان يمكن استخدام وحدة معينة على خادم MSSQL بفضل خيار --test-module. هذا الخيار مُطبق في كل وحدة من وحدات mdat.
تتيح لك وحدة all تشغيل جميع الوحدات (يعتمد على الخيارات التي اشتريتها).
python msdat.py all -s $SERVER
إذا أردت:
./msdat.py all -s $SERVER -p $PORT --accounts-file accounts.txt --login-timeout 10 --force-retry
في كل وحدة، يمكنك تحديد مجموعة الأحرف المراد استخدامها باستخدام خيار --charset.
للحصول على معلومات تقنية حول خادم MSSQL عن بُعد دون الحاجة إلى المصادقة:
./msdat.py mssqlinfo -s $SERVER -p $PORT --get-max-info