Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
sqlwinds — SQLWinds - SQL Server-Sicherheitsbewertung & Post-Exploitation-Toolkit | Kitploit
Tools/GitHubGitHub/blue0x1/sqlwinds
Privilege EscalationPersistenzmechanismenExploitationLaterale BewegungKonfigurationsprüfungDatenexfiltrationPost-ExploitationPenetrationstestsRed TeamingDatenbanksicherheit
GitHub
13vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
blue0x1/sqlwinds

sqlwinds

SQLWinds - SQL Server-Sicherheitsbewertung & Post-Exploitation-Toolkit

Repository anzeigen

SQLWinds

Toolkit für SQL-Sicherheitsbewertung und Post-Exploitation

SQLWinds ist ein Befehlszeilentool für Sicherheitstests und die Ausnutzung von Microsoft SQL Server. Es bietet eine interaktive Umgebung, um Server eingehend zu analysieren, Privilegien zu erweitern, Angriffe auszuführen und sich durch Netzwerke zu bewegen – alles mit spezialisierten Befehlen für Aufgaben wie In-Memory-Codeausführung und SCCM-Datenbankerkundung.


SQLWinds


📖 Dokumentation & Ressourcen

Wiki Issues Releases

Schnellzugriff:

  • Vollständige Dokumentation & Wiki – Vollständige Anleitung und Befehlsreferenz
  • Problem melden – Einen Fehler gefunden oder eine Funktionsanfrage?
  • Neueste Version – Lade die neueste Version herunter

Funktionen

  • Verschiedene Authentifizierungsmethoden: Unterstützt SQL, Windows-integrierte Authentifizierung (--integrated) und Kerberos-Delegierung (--kerberos mit --user/--pass).
  • Umfassende Enumeration:
    • Serverinformationen, Datenbanken, Tabellen, Spalten, Benutzer und Berechtigungen.
    • Sicherheitskonfigurations-Audit (xp_cmdshell, CLR, OLE usw.).
    • Erkennung sensibler Daten und Extraktion von Geheimnissen.
    • Enumeration und Ausnutzung von Linked Servern.
  • Post-Exploitation & Lateral Movement:
    • Codeausführung: Aktivieren und Verwenden von xp_cmdshell, OLE-Automatisierungsprozeduren (sp_oacreate) und CLR-Integration.
    • In-Memory-CLR: .NET-Assemblys direkt aus dem Speicher laden und ausführen, ohne Dateien auf die Festplatte zu schreiben (:memclr).
    • Credential-Diebstahl: SMB-Authentifizierung gegen einen UNC-Pfad erzwingen für Relay-Angriffe (:unc_smb).
    • Registry-Interaktion: Registrierungsschlüssel und -werte über xp_regread lesen.
    • Persistenz: SQL-Agent-Aufträge erstellen, auflisten und ausführen.
    • Datenexfiltration: Dateien hoch-/herunterladen und Abfrageergebnisse als CSV/JSON exportieren.
  • SCCM-Datenbank-Interaktion: (Wenn die Zieldatenbank SCCM ist)
    • SCCM erkennen und Versions-/Standortinformationen melden.
    • Hardware, Software, Sammlungen (Collections) und Bereitstellungen inventarisieren.
    • SCCM-spezifische Sicherheitsaudits durchführen.
  • Kerberos-Analyse: Active Directory nach SPNs durchsuchen, die mit dem Ziel verknüpft sind, um Kerberos-Authentifizierungsprobleme zu beheben.
  • Instanzermittlung: SQL-Server-Instanzen in der Domäne aufzählen.
  • Erweiterte REPL: Interaktive Umgebung mit automatischer Vervollständigung und Befehlsverlauf.

Installation & Kompilierung

Schneller Build

Das Repository enthält ein build.bat-Skript für die einfache Kompilierung unter Windows:

.\build.bat

Die kompilierte ausführbare Datei SQLWinds.exe wird im Verzeichnis bin\Release\ abgelegt.

Manueller Build

  1. Stellen Sie sicher, dass das .NET Framework (≥ 4.6.1) oder das .NET SDK installiert ist.
  2. Klonen Sie das Repository:
    git clone https://github.com/blue0x1/sqlwinds.git
    cd sqlwinds
    
  3. Kompilieren Sie die Projektmappe:
    msbuild SQLWinds.sln /p:Configuration=Release
    

Verwendung

Grundlegende Verbindung

# SQL Authentication
SQLWinds.exe --server TARGET\\INSTANCE --user sa --pass Password123

# Windows Authentication (Current User Context)
SQLWinds.exe --server sql01.corp.local --integrated

# Kerberos Delegation (with provided credentials)
SQLWinds.exe --server sql01.prod.corp.local --kerberos --user CORP\\svc_sql --pass SvcPass123!

# Connect and run a single command
SQLWinds.exe --server 10.0.0.5 --user sa --pass pass --run-cmd "SELECT name FROM sys.databases"

Allgemeine Befehlszeilenoptionen

OptionBeschreibung
--serverZielserver (IP, Hostname, Instanz). Erforderlich.
--user, --passAnmeldedaten für SQL- oder Windows-Authentifizierung.
--integratedAktuelles Windows-Token für die Authentifizierung verwenden.
--kerberosKerberos-Authentifizierungsablauf verwenden.
--spn-checkAD nach SPNs für den Zielhost durchsuchen.
--run-cmd "<SQL>"Ein einzelnes SQL-Kommando ausführen und beenden.
--run-file file.sqlEin SQL-Skript aus einer Datei ausführen und beenden.
--infoUmfangreiche Serverinformationen sammeln und anzeigen.
--getinstanceSQL-Instanzen in der Domäne ermitteln und beenden.
--list-dbsDatenbanken auflisten und beenden.
--security-auditSicherheitsaudit durchführen und beenden.

Interaktiver REPL-Modus

sqlwinds> :info
sqlwinds> :dbs
sqlwinds> :users
sqlwinds> :enable_xp_cmdshell
sqlwinds> :xp whoami
sqlwinds> :spn
sqlwinds> help

Vollständige REPL-Befehlsreferenz

Tool herunterladen