Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
mssqlproxy — mssqlproxy ist ein Toolkit, das darauf abzielt, laterale Bewegung in eingeschränkten Umgebungen über eine kompromittierte Microsoft SQL Server-Instanz mittels Socket-Wiederverwendung durchzuführen. | Kitploit
Tools/GitHubGitHub/blackarrowsec/mssqlproxy
Laterale BewegungPost-ExploitationPenetrationstestsDatenbanksicherheit
GitHubblackarrowsec/mssqlproxy

mssqlproxy

mssqlproxy ist ein Toolkit, das darauf abzielt, laterale Bewegung in eingeschränkten Umgebungen über eine kompromittierte Microsoft SQL Server-Instanz mittels Socket-Wiederverwendung durchzuführen.

Repository anzeigen
77211520vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

mssqlproxy

mssqlproxy ist ein Toolkit, das für laterale Bewegungen in eingeschränkten Umgebungen durch einen kompromittierten Microsoft SQL Server mittels Socket-Wiederverwendung ausgelegt ist. Der Client erfordert impacket und sysadmin-Rechte auf dem SQL-Server.

Bitte lesen Sie diesen Artikel sorgfältig, bevor Sie fortfahren.

Es besteht aus drei Teilen:

  • CLR-Assembly: assembly.cs kompilieren
  • Core-DLL: reciclador.sln kompilieren
  • Client: mssqlclient.py (basiert auf Impacket-Beispiel)

Sie können die Bibliotheken kompilieren oder von Releases (x64) herunterladen.

Kompilierung

Um die Core-DLL zu generieren, importieren Sie einfach das Projekt in Visual Studio (reciclador.sln) und kompilieren Sie es.

Um die CLR-Assembly zu generieren, müssen Sie zunächst den C#-Compiler finden:

Get-ChildItem -Recurse "C:\Windows\Microsoft.NET\" -Filter "csc.exe" | Sort-Object fullname -Descending | Select-Object fullname -First 1 -ExpandProperty fullname

Dann,

C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /target:library .\assembly.cs

Verwendung

Sobald die beiden Bibliotheken kompiliert sind, laden Sie die Core-DLL (reciclador) auf den Zielserver hoch.

Die Authentifizierungsoptionen sind dieselben wie im ursprünglichen mssqlclient. mssqlproxy-Optionen:

proxy mode:
  -reciclador path      Remote path where DLL is stored in server
  -install              Installs CLR assembly
  -uninstall            Uninstalls CLR assembly
  -check                Checks if CLR is ready
  -start                Starts proxy
  -local-port port      Local port to listen on
  -clr local_path       Local CLR path
  -no-check-src-port    Use this option when connection is not direct (e.g. proxy)

Wir haben außerdem zwei Befehle (innerhalb der SQL-Shell) zum Herunter- und Hochladen von Dateien implementiert. In Bezug auf den Proxy haben wir vier Befehle:

  • install: Erstellt die CLR-Assembly und bindet sie an eine gespeicherte Prozedur. Sie müssen den -clr-Parameter angeben, um das generierte CLR aus einer lokalen DLL-Datei zu lesen.
  • uninstall: Entfernt das von install Erstellte.
  • check: Überprüft, ob alles bereit zum Starten des Proxys ist. Erfordert die Angabe des Server-DLL-Speicherorts (-reciclador), der mit dem upload-Befehl hochgeladen werden kann.
  • start: Startet den Proxy. Wenn -local-port nicht angegeben ist, horcht er auf Port 1337/tcp.

Sobald der Proxy gestartet ist, können Sie Ihre proxychains einstecken ;)

asciicast

Hinweis #1: Bei Verwendung einer nicht direkten Verbindung (z.B. Proxys dazwischen) ist das Flag -no-check-src-port erforderlich, damit der Server nur die Quelladresse überprüft.

Hinweis #2: Derzeit werden nur IPv4-Ziele unterstützt (weder DNS- noch IPv6-Adressen).

Hinweis #3: Vorsicht! Derzeit stürzt der MSSQL-Dienst ab, wenn Sie versuchen, mehrere gleichzeitige Verbindungen herzustellen.

Wichtig: Es ist wichtig, mssqlproxy durch Drücken von Strg+C auf dem Client zu beenden. Andernfalls kann der Server abstürzen und Sie müssen den MSSQL-Dienst manuell neu starten.

Autoren

Pablo Martinez (@xassiz), Juan Manuel Fernandez (@TheXC3LL) [ www.blackarrow.net - www.tarlogic.com ]

Referenzen

  • https://www.blackhat.com/presentations/bh-asia-03/bh-asia-03-chong.pdf
  • https://blog.netspi.com/attacking-sql-server-clr-assemblies/
  • https://www.codeproject.com/Articles/27298/Dynamic-Invoke-C-DLL-function-in-C
  • https://x-c3ll.github.io/posts/Pivoting-MySQL-Proxy/
  • https://docs.microsoft.com/en-us/sql/ado/reference/ado-api/stream-object-ado
  • https://docs.microsoft.com/es-es/sql/t-sql/functions/openrowset-transact-sql

Lizenz

Der gesamte in diesem Projekt enthaltene Code ist unter den Bedingungen der MIT-Lizenz lizenziert. Die mssqlclient.py basiert auf Impacket.

Tool herunterladen