
SQLWinds - SQL Server-Sicherheitsbewertung & Post-Exploitation-Toolkit
Toolkit für SQL-Sicherheitsbewertung und Post-Exploitation
SQLWinds ist ein Befehlszeilentool für Sicherheitstests und die Ausnutzung von Microsoft SQL Server. Es bietet eine interaktive Umgebung, um Server eingehend zu analysieren, Privilegien zu erweitern, Angriffe auszuführen und sich durch Netzwerke zu bewegen – alles mit spezialisierten Befehlen für Aufgaben wie In-Memory-Codeausführung und SCCM-Datenbankerkundung.
Schnellzugriff:
--integrated) und Kerberos-Delegierung (--kerberos mit --user/--pass).xp_cmdshell, OLE-Automatisierungsprozeduren (sp_oacreate) und CLR-Integration.:memclr).:unc_smb).xp_regread lesen.Das Repository enthält ein build.bat-Skript für die einfache Kompilierung unter Windows:
.\build.bat
Die kompilierte ausführbare Datei SQLWinds.exe wird im Verzeichnis bin\Release\ abgelegt.
git clone https://github.com/blue0x1/sqlwinds.git
cd sqlwinds
msbuild SQLWinds.sln /p:Configuration=Release
# SQL Authentication
SQLWinds.exe --server TARGET\\INSTANCE --user sa --pass Password123
# Windows Authentication (Current User Context)
SQLWinds.exe --server sql01.corp.local --integrated
# Kerberos Delegation (with provided credentials)
SQLWinds.exe --server sql01.prod.corp.local --kerberos --user CORP\\svc_sql --pass SvcPass123!
# Connect and run a single command
SQLWinds.exe --server 10.0.0.5 --user sa --pass pass --run-cmd "SELECT name FROM sys.databases"
| Option | Beschreibung |
|---|---|
--server | Zielserver (IP, Hostname, Instanz). Erforderlich. |
--user, --pass | Anmeldedaten für SQL- oder Windows-Authentifizierung. |
--integrated | Aktuelles Windows-Token für die Authentifizierung verwenden. |
--kerberos | Kerberos-Authentifizierungsablauf verwenden. |
--spn-check | AD nach SPNs für den Zielhost durchsuchen. |
--run-cmd "<SQL>" | Ein einzelnes SQL-Kommando ausführen und beenden. |
--run-file file.sql | Ein SQL-Skript aus einer Datei ausführen und beenden. |
--info | Umfangreiche Serverinformationen sammeln und anzeigen. |
--getinstance | SQL-Instanzen in der Domäne ermitteln und beenden. |
--list-dbs | Datenbanken auflisten und beenden. |
--security-audit | Sicherheitsaudit durchführen und beenden. |
sqlwinds> :info
sqlwinds> :dbs
sqlwinds> :users
sqlwinds> :enable_xp_cmdshell
sqlwinds> :xp whoami
sqlwinds> :spn
sqlwinds> help