Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
msdat — MSDAT: أداة هجوم قاعدة بيانات Microsoft SQL | Kitploit
أدوات/GitHubGitHub/quentinhardy/msdat
تصعيد الامتيازاتهجمات كلمات المرورالاستغلالجمع المعلوماتاختبار الاختراقأمن قواعد البيانات
GitHubquentinhardy/msdat

msdat

MSDAT: أداة هجوم قاعدة بيانات Microsoft SQL

عرض المستودع
1.0k14528منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
كوينتين هاردي
[email protected]
[email protected]

مزدات

مزدات (أداة اختراق قواعد بيانات مايكروسوفت SQL) هي أداة اختبار اختراق مفتوحة المصدر تُختبر أمان قواعد بيانات مايكروسوفت SQL عن بُعد.

أمثلة استخدام مزدات:

  • لديك قاعدة بيانات مايكروسوفت تستمع عن بُعد وتريد العثور على بيانات اعتماد صالحة للاتصال بقاعدة البيانات
  • لديك حساب مايكروسوفت SQL صالح على قاعدة بيانات وتريد رفع صلاحياتك
  • لديك حساب مايكروسوفت SQL صالح وتريد تنفيذ أوامر على نظام التشغيل المستضيف لقاعدة البيانات هذه (مثل xp_cmdshell، OLE Automation، Agent Jobs)

تم اختباره على قواعد بيانات مايكروسوفت SQL 2005، 2008، 2012، 2014، 2016 و 2019.

سجل التغييرات

  • الإصدار 2.4 (2022/12/28) :
    • خياران جديدان في وحدة search: --privs و --privs-full للحصول على أدوار وامتيازات المستخدم الحالي (مثل امتيازات تسجيل الدخول وقاعدة البيانات)
    • خيار جديد واحد في وحدة search: --config للحصول على تكوينات ومعلومات قاعدة البيانات (الإصدار، قواعد البيانات، المستخدمين، تعطيل المستخدمين، الإجراءات المخزنة، إلخ)
  • الإصدار 2.3 (2022/12/18) :
    • متوافق مع مايكروسوفت SQL Server 2019
    • خيار جديد --schema-dump في وحدة search لاستخراج المخطط وحفظه في ملف (باستثناء قواعد البيانات الافتراضية)
    • خيار جديد --table-dump في وحدة search لاستخراج جميع الجداول وحفظها في ملف (باستثناء قواعد البيانات الافتراضية)
    • خيار جديد --sql-shell في وحدة search للحصول على واجهة SQL زائفة بسيطة
  • الإصدار 2.2 (2022/04/29) :
    • يمكن استخدام --nmap-file و -l في وحدة all ووحدة passwordguesser الآن. يمكنك تقديم قائمة بالأهداف باستخدام -l أو ملف nmap باستخدام --nmap-file.
    • إصلاحات متعددة للأخطاء
  • الإصدار 2.1 (2020/03/04) :
    • خيار --nmap-file لتحميل جميع خدمات mssql من ملف nmap بصيغة XML (يجب تثبيت python-libnmap)
  • الإصدار 2.0 (2020/03/04) :
    • تم الانتقال من Python 2 إلى Python 3: مزدات متوافقة مع Python 3 فقط الآن. Python 2 غير مدعوم.
    • خيار الفاصل في وحدة تخمين كلمة المرور
    • تحسينات في التقاط الأخطاء في خيار --put-file لوحدة xpcmdshell
    • تحسينات في خيار الغلاف العكسي لوحدة jobs
    • وحدة OLE automation - تحسينات في تنفيذ الأوامر
    • وحدة OLE automation - تنفيذ غلاف عكسي لـ Powershell
    • خيار جديد لطباعة قائمة بمهام الوكلاء وأكوادهم: --print-jobs
  • الإصدار 1.2 (2020/02/26) :
    • طريقة جديدة في وحدة xpCmdShell: رفع ملف ثنائي باستخدام powershell (--put-file)
    • تحسين في oleAutomation: رفع الملف في وضع ثنائي بدلاً من ملف نصي
  • الإصدار 1.1 (2019/07/12) :
    • العديد من بيانات الاعتماد الافتراضية الأخرى. شكرًا لـ https://github.com/govolution/betterdefaultpasslist/
  • الإصدار 1.0 (2017/02/15) :
    • تم إصدار الإصدار الأول

الميزات

بفضل مزدات (أداة اختراق قواعد بيانات مايكروسوفت SQL)، يمكنك (قائمة غير شاملة):

  • الحصول على معلومات تقنية (مثل إصدار قاعدة البيانات) لقاعدة بيانات MSSQL دون الحاجة إلى المصادقة
  • تحميل ملف nmap لمسح جميع أهداف MSSQL
  • البحث عن حسابات MSSQL باستخدام هجوم القاموس
  • اختبار كل اسم دخول ككلمة مرور (مطلوب المصادقة)
  • الحصول على غلاف ويندوز على خادم قاعدة البيانات باستخدام
    • xp_cmdshell
    • OLE Automation
    • Jobs
  • تنزيل الملفات عن بُعد باستخدام:
    • OLE Automation
    • bulkinsert
    • openrowset
  • رفع الملفات على الخادم باستخدام:
    • OLE Automation
    • openrowset
  • التقاط مصادقة SMB بفضل:
    • bulkinsert
    • openrowset
    • xp_dirtree
    • xp_fileexist
    • xp-getfiledetails
  • سرقة كلمات مرور MSSQL المجزأة، على أي إصدار من MSSQL
  • مسح المنافذ عبر قاعدة البيانات:
    • openrowset
  • تنفيذ استعلامات SQL على خادم MSSQL عن بُعد عبر قاعدة البيانات (الهدف) باستخدام:
    • bulkinsert
    • openrowset
  • سرد الملفات/الدلائل باستخدام:
    • xp_subdirs
    • xp_dirtree
  • سرد الأقراص/الوسائط باستخدام:
    • xp_fixeddrives
    • xp_availablemedia
  • إنشاء مجلد باستخدام:
    • xp_create_subdir
  • البحث عن بيانات حساسة في الجداول (مثل بيانات الاعتماد)
  • الحصول على تكوين قاعدة البيانات (قواعد البيانات، المستخدمين، الإجراءات المخزنة، إلخ)
  • استخراج معلومات المخطط وجميع الجداول
  • تنفيذ أوامر SQL أساسية في واجهة SQL زائفة

التثبيت

يجب تثبيت بعض التبعيات لتشغيل مزدات.

في أوبونتو:

sudo apt-get install freetds-dev 

أو تحميل freetds من http://www.freetds.org/

تثبيت تبعيات Python:

sudo pip3 install -r requirements.txt
sudo activate-global-python-argcomplete

أو

sudo pip3 install cython colorlog termcolor pymssql argparse python-libnmap
sudo pip3 install argcomplete && sudo activate-global-python-argcomplete

أضف "use ntlmv2 = yes" في ملف تكوين freetds الخاص بك (مثال: /etc/freetds/freetds.conf أو /usr/local/etc/freetds.conf). مثال:

[global]
        # TDS protocol version
        tds version = 8.0
        use ntlmv2 = yes

كيفية البدء

python3 msdat.py -h                                                                                                                                                                                                                                                    2 ⨯
usage: msdat.py [-h] [--version]
                {all,mssqlinfo,passwordguesser,passwordstealer,xpcmdshell,jobs,smbauthcapture,oleautomation,bulkopen,xpdirectory,trustworthype,userlikepwd,search,cleaner}
                ...

               _   _  __  __   _  ___ 
              | \_/ |/ _||  \ / \|_ _|
              | \_/ |\_ \| o ) o || | 
              |_| |_||__/|__/|_n_||_| 
                        
------------------------------------------------------
 _   _  __            __           _           ___ 
| \_/ |/ _|         |  \         / \         |_ _|
| \_/ |\_ \         | o )         o |         | | 
|_| |_||__/icrosoft |__/atabase |_n_|ttacking |_|ool 
                        
-------------------------------------------------------

بواسطة كوينتين هاردي ([email protected])

الوسائط الموضعية:
  {all,mssqlinfo,passwordguesser,passwordstealer,xpcmdshell,jobs,smbauthcapture,oleautomation,bulkopen,xpdirectory,trustworthype,userlikepwd,search,cleaner}
                        
                        اختر أمرًا رئيسيًا
    all                 لتشغيل جميع الوحدات لمعرفة ما هو ممكن فعله
    mssqlinfo           للحصول على معلومات دون مصادقة
    passwordguesser     لمعرفة بيانات الاعتماد الصالحة
    passwordstealer     للحصول على كلمات مرور مجزأة
    xpcmdshell          للحصول على غلاف
    jobs                لتنفيذ أوامر النظام
    smbauthcapture      لالتقاط مصادقة SMB
    oleautomation       لقراءة/كتابة ملف وتنفيذ أوامر النظام
    bulkopen            لقراءة ملف ومسح المنافذ
    xpdirectory         لسرد الملفات/الأقراص وإنشاء الدلائل
    trustworthype       لتصبح مسؤول النظام باستخدام طريقة قاعدة البيانات الموثوقة
    userlikepwd         لمحاولة كل اسم مستخدم MSSQL مخزن في قاعدة البيانات ككلمة مرور مقابلة
    search              للبحث في أسماء الأعمدة
    cleaner             تنظيف الآثار المحلية

الوسائط الاختيارية:
  -h, --help            عرض رسالة المساعدة هذه والخروج
  --version             عرض رقم إصدار البرنامج والخروج

أمثلة

الوحدات

  • يمكنك سرد جميع الوحدات:
./msdat.py -h
  • عندما تختار وحدة (مثال: all)، يمكنك استخدامها وسرد جميع ميزات وخيارات الوحدة:
./msdat.py all -h

يمكنك معرفة ما إذا كان يمكن استخدام وحدة معينة على خادم MSSQL بفضل خيار --test-module. هذا الخيار مُطبق في كل وحدة من وحدات mdat.

وحدة all

تتيح لك وحدة all تشغيل جميع الوحدات (يعتمد على الخيارات التي اشتريتها).

python msdat.py all -s $SERVER

إذا أردت:

  • استخدام ملف الحساب الخاص بك لهجوم القاموس
  • تجربة كلمات مرور متعددة لمستخدم دون أن يُطلب منك
  • تحديد قيمة المهلة الخاصة بك
./msdat.py all -s $SERVER -p $PORT --accounts-file accounts.txt --login-timeout 10 --force-retry

في كل وحدة، يمكنك تحديد مجموعة الأحرف المراد استخدامها باستخدام خيار --charset.

وحدة mssqlinfo

للحصول على معلومات تقنية حول خادم MSSQL عن بُعد دون الحاجة إلى المصادقة:

./msdat.py mssqlinfo -s $SERVER -p $PORT --get-max-info
تنزيل الأداة