Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SQLRecon — مجموعة أدوات C# لـ MS SQL مصممة للاستطلاع الهجومي والاستغلال اللاحق. | Kitploit
أدوات/GitHubGitHub/skahwah/sqlrecon
الاستطلاعالاستغلالجمع المعلوماتما بعد الاستغلالاختبار الاختراقالمصادقةالفريق الأحمرأمن قواعد البيانات
GitHubskahwah/sqlrecon

SQLRecon

مجموعة أدوات C# لـ MS SQL مصممة للاستطلاع الهجومي والاستغلال اللاحق.

عرض المستودع
81412959منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

  licence badge wiki Badge stars badge forks badge issues badge

SQLRecon

SQLRecon هي مجموعة أدوات لخادم SQL من مايكروسوفت مصممة للاستطلاع الهجومي وما بعد الاستغلال. للحصول على معلومات مفصلة حول كيفية استخدام كل أسلوب، راجع الويكي.

يمكنك تنزيل نسخة من SQLRecon من صفحة الإصدارات. بدلاً من ذلك، يمكنك تجميع الحل بنفسك. يجب أن يكون ذلك سهلاً مثل استنساخ المستودع، والنقر المزدوج على ملف الحل، والبناء.

تم أيضًا توفير إرشادات الوقاية والكشف والتخفيف لجميع المدافعين هناك.

اطّلع على مقالتي في مدونة موقع IBM Security Intelligence. إذا كنت تفضل الفيديوهات، فشاهد عرضي التقديمي في Black Hat.

وحدات التعداد

لا تتطلب وحدات التعداد توفير موفر مصادقة. يجب تمرير هذه الوحدات إلى علامة وحدة التعداد (/e:, /enum:). تحتوي الويكي على تفاصيل حول استخدام وحدات التعداد.``` Info - Show information about the SQL server. /h:, /host -> SQL server hostname or IP. Multiple hosts supported. /port: -> (OPTIONAL) Defaults to 1434 (UDP). /t:, timeout: -> (OPTIONAL) Defaults to 3s.

SqlSpns - Use the current user token to enumerate the AD domain for MSSQL SPNs. /d:, /domain: -> (OPTIONAL) NETBIOS name or FQDN of domain.

# مزودو المصادقة

يدعم SQLRecon مجموعة متنوعة من مزودي المصادقة (`/a:, /auth:`) للتفاعل مع خادم Microsoft SQL Server.```
WinToken   - Use the current users token to authenticate against the SQL database
             /h:, /host:     -> SQL server hostname or IP

WinDomain  - Use AD credentials to authenticate against the SQL database
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /d:, /domain:   -> NETBIOS name or FQDN of domain.
             /u:, /username: -> Username for domain user.
             /p:, /password: -> Password for domain user.

Local      - Use local SQL credentials to authenticate against the SQL database
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /u:, /username: -> Username for local SQL user.
             /p:, /password: -> Password for local SQL user.

EntraID    - Use Azure EntraID credentials to authenticate against the Azure SQL database
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /d:, /domain:   -> FQDN of domain (DOMAIN.COM).
             /u:, /username: -> Username for domain user.
             /p:, /password: -> Password for domain user.

AzureLocal - Use local SQL credentials to authenticate against the Azure SQL database
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /u:, /username: -> Username for local SQL user.
             /p:, /password: -> Password for local SQL user.

Pth        - Authenticate using an NT hash (pass-the-hash) over raw TDS/NTLM. Elevated privileges or SeImpersonate is not required.
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /d:, /domain:   -> NETBIOS domain name.
             /u:, /username: -> Domain username.
             /hash:          -> NT hash (32 hex chars, 8846f7eaee8fb117ad06bdd830b7586c) or LM:NT format.

موفرو المصادقة - تفاصيل إضافية

  • المضيفون: علامة المضيف (/h:, host:) مطلوبة وتسمح بخادم SQL واحد أو أكثر. إذا كنت ترغب في تنفيذ وحدة ضد خوادم SQL متعددة، فافصل بين المضيفين بفاصلة، على سبيل المثال /h:SQL01,10.10.10.2,SQL03.
  • قاعدة البيانات: يتصل SQLRecon بقاعدة البيانات master افتراضيًا، ومع ذلك، يمكن تغيير ذلك اختياريًا عن طريق توفير اسم قاعدة بيانات مخصص عبر علامة قاعدة البيانات (/database:).
  • التصحيح: علامة /debug اختيارية وتعرض جميع استعلامات SQL التي يتم تنفيذها بواسطة وحدة، دون تنفيذها فعليًا على المضيف (المضيفين) البعيد. يمكن العثور على مثال على ذلك في الويكي.
  • المنفذ: في بعض الحالات، قد لا يستمع خادم Microsoft SQL Server إلى منفذ TCP قياسي. بعض الأمثلة هي تجميع تجاوز الفشل لخادم Microsoft SQL Server، أو منافذ TCP الديناميكية. يتصل SQLRecon بقواعد البيانات عبر منفذ TCP 1433 افتراضيًا، ومع ذلك، يمكن تغيير ذلك اختياريًا باستخدام علامة /port:.
  • المهلة: وقت اتصال قاعدة بيانات SQL الافتراضي هو 3 ثوانٍ، ومع ذلك، يمكن تغيير هذه القيمة اختياريًا عن طريق توفير قيمة مهلة (/t:, /timeout:) والتي تقابل عدد الثواني قبل إنهاء محاولة الاتصال.
  • المفصّل: علامة /v, /verbose اختيارية وتعرض جميع استعلامات SQL التي يتم تنفيذها بواسطة وحدة قبل تنفيذها على المضيف (المضيفين) البعيد. يمكن العثور على مثال على ذلك في الويكي.

يرجى ملاحظة أن موفر المصادقة EntraID يتطلب وجود مكتبة مصادقة Azure Active Directory (ADAL) أو مكتبة مصادقة Microsoft (MSAL) على النظام الذي يتم تنفيذ SQLRecon منه. هذا لوظيفة المصادقة والترخيص لـ Azure EntraID.

وحدات SQL

يتم تنفيذ وحدات SQL ضد مثيل واحد أو أكثر من خادم Microsoft SQL. يجب تمرير هذه الوحدات إلى علامة الوحدة (/m:, /module:).

تنزيل الأداة