Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SQLRecon — عدة أدوات بلغة C# لقواعد بيانات MS SQL، مصممة للاستطلاع الهجومي وعمليات ما بعد الاستغلال. | Kitploit
أدوات/GitHubGitHub/xforcered/sqlrecon
تصعيد الامتيازاتالاستطلاعهجمات كلمات المرورالاستغلالالحركة الجانبيةما بعد الاستغلالاختبار الاختراقالفريق الأحمرأمن قواعد البيانات
GitHubxforcered/sqlrecon

SQLRecon

عدة أدوات بلغة C# لقواعد بيانات MS SQL، مصممة للاستطلاع الهجومي وعمليات ما بعد الاستغلال.

3993822منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

  licence badge wiki Badge stars badge forks badge issues badge

SQLRecon

SQLRecon عبارة عن مجموعة أدوات لخادم Microsoft SQL Server مصمّمة للاستطلاع الهجومي وما بعد الاستغلال. للحصول على معلومات مفصّلة حول كيفية استخدام كل تقنية، راجع الويكي.

يمكنك تنزيل نسخة من SQLRecon من صفحة الإصدارات. أو يمكنك تجميع الحل بنفسك؛ يجب أن يكون الأمر سهلاً مثل استنساخ المستودع، والنقر المزدوج على ملف الحل، ثم البناء.

كما تم توفير إرشادات الوقاية والكشف والتخفيف لجميع المدافعين.

اطّلع على مقالتي على موقع IBM Security Intelligence. وإذا كنت تفضّل الفيديوهات، فشاهد عرضي في Black Hat.

وحدات التعداد

لا تتطلب وحدات التعداد توفير موفِّر مصادقة. يجب تمرير هذه الوحدات إلى علامة وحدة التعداد (/e:, /enum:). يحتوي الويكي على تفاصيل حول استخدام وحدات التعداد.``` Info - Show information about the SQL server. /h:, /host -> SQL server hostname or IP. Multiple hosts supported. /port: -> (OPTIONAL) Defaults to 1434 (UDP). /t:, timeout: -> (OPTIONAL) Defaults to 3s.

SqlSpns - Use the current user token to enumerate the AD domain for MSSQL SPNs. /d:, /domain: -> (OPTIONAL) NETBIOS name or FQDN of domain.

# مزودو المصادقة

يدعم SQLRecon مجموعة متنوعة من مزودي المصادقة (`/a:, /auth:`) لتمكين التفاعل مع خادم Microsoft SQL Server.```
WinToken   - Use the current users token to authenticate against the SQL database
             /h:, /host:     -> SQL server hostname or IP

WinDomain  - Use AD credentials to authenticate against the SQL database
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /d:, /domain:   -> NETBIOS name or FQDN of domain.
             /u:, /username: -> Username for domain user.
             /p:, /password: -> Password for domain user.

Local      - Use local SQL credentials to authenticate against the SQL database
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /u:, /username: -> Username for local SQL user.
             /p:, /password: -> Password for local SQL user.

EntraID    - Use Azure EntraID credentials to authenticate against the Azure SQL database
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /d:, /domain:   -> FQDN of domain (DOMAIN.COM).
             /u:, /username: -> Username for domain user.
             /p:, /password: -> Password for domain user.

AzureLocal - Use local SQL credentials to authenticate against the Azure SQL database
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /u:, /username: -> Username for local SQL user.
             /p:, /password: -> Password for local SQL user.

موفرو المصادقة - تفاصيل إضافية

  • المضيفون (Hosts): علامة المضيف (/h:, host:) مطلوبة وتسمح بخادم SQL واحد أو أكثر. إذا أردت تنفيذ وحدة نمطية ضد خوادم SQL متعددة، فافصل بين المضيفين بفاصلة، على سبيل المثال /h:SQL01,10.10.10.2,SQL03.
  • قاعدة البيانات (Database): يتصل SQLRecon بقاعدة البيانات master افتراضيًا، ومع ذلك يمكن تغيير ذلك اختياريًا عن طريق توفير اسم قاعدة بيانات مخصص عبر علامة قاعدة البيانات (/database:).
  • التصحيح (Debug): علامة /debug اختيارية وتعرض جميع استعلامات SQL التي ينفذها الوحدة النمطية، دون تنفيذها فعليًا على المضيف (المضيفين) البعيدين. يمكن العثور على مثال على ذلك في الويكي.
  • المنفذ (Port): في بعض الحالات، قد لا يستمع خادم Microsoft SQL Server إلى منفذ TCP قياسي. بعض الأمثلة هي تجميع تجاوز الفشل لخادم Microsoft SQL Server، أو منافذ TCP الديناميكية. يتصل SQLRecon بقواعد البيانات عبر منفذ TCP 1433 افتراضيًا، ومع ذلك يمكن تغيير ذلك اختياريًا باستخدام علامة /port:.
  • المهلة (Timeout): وقت الاتصال الافتراضي لقاعدة بيانات SQL هو 3 ثوانٍ، ومع ذلك يمكن تغيير هذه القيمة اختياريًا عن طريق توفير قيمة مهلة (/t:, /timeout:) تتوافق مع عدد الثواني قبل إنهاء محاولة الاتصال.
  • وضع التفصيل (Verbose): علامة /v, /verbose اختيارية وتعرض جميع استعلامات SQL التي ينفذها الوحدة النمطية قبل تنفيذها على المضيف (المضيفين) البعيدين. يمكن العثور على مثال على ذلك في الويكي.

يُرجى ملاحظة أن موفر المصادقة EntraID يتطلب وجود مكتبة مصادقة Azure Active Directory (ADAL) أو مكتبة مصادقة Microsoft (MSAL) على النظام الذي يتم تنفيذ SQLRecon منه. وذلك لوظائف مصادقة Azure EntraID والترخيص.

وحدات SQL النمطية

يتم تنفيذ وحدات SQL النمطية ضد مثيل واحد أو أكثر من خادم Microsoft SQL. يجب تمرير هذه الوحدات إلى علامة الوحدة النمطية (/m:, /module:).

تنزيل الأداة