
PowerUpSQL: Ein PowerShell-Toolkit für Angriffe auf SQL Server

PowerUpSQL enthält Funktionen, die die SQL Server-Erkennung, Schwachstellen-Auditing, Privilegieneskalation im großen Stil sowie Post-Exploitation-Aktionen wie die Ausführung von Betriebssystembefehlen unterstützen. Es ist für den Einsatz bei internen Penetrationstests und Red-Team-Einsätzen gedacht. Darüber hinaus bietet PowerUpSQL viele Funktionen, die von Administratoren verwendet werden können, um schnell die SQL Server in ihrer ADS-Domäne zu inventarisieren und allgemeine Threat-Hunting-Aufgaben im Zusammenhang mit SQL Server durchzuführen.
Eine Setup-Anleitung, Cheat Sheets, Blogs, Funktionsübersichten und Nutzungsinformationen finden Sie im Wiki: https://github.com/NetSPI/PowerUpSQL/wiki
Ich führe vor der Veröffentlichung QA an den Funktionen durch, aber es ist schwierig, jedes Szenario zu berücksichtigen. Deshalb möchte ich mich bei denen bedanken, die sich die Zeit genommen haben, mich auf Probleme mit PowerUpSQL hinzuweisen, damit wir es verbessern können.