Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
mssqlproxy — mssqlproxy es un conjunto de herramientas diseñado para realizar movimiento lateral en entornos restringidos a través de un Microsoft SQL Server comprometido mediante la reutilización de sockets | Kitploit
Herramientas/GitHubGitHub/blackarrowsec/mssqlproxy
Movimiento LateralPost-ExplotaciónPruebas de PenetraciónSeguridad de Bases de Datos
GitHubblackarrowsec/mssqlproxy

mssqlproxy

mssqlproxy es un conjunto de herramientas diseñado para realizar movimiento lateral en entornos restringidos a través de un Microsoft SQL Server comprometido mediante la reutilización de sockets

Ver Repositorio
7721157hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

mssqlproxy

mssqlproxy es un kit de herramientas diseñado para realizar movimiento lateral en entornos restringidos a través de un Microsoft SQL Server comprometido mediante reutilización de sockets. El cliente requiere impacket y privilegios sysadmin en el servidor SQL.

Por favor, lea este artículo atentamente antes de continuar.

Consta de tres partes:

  • Ensamblado CLR: Compile assembly.cs
  • DLL principal: Compile reciclador.sln
  • Cliente: mssqlclient.py (basado en el ejemplo de Impacket)

Puede compilar las bibliotecas o descargarlas desde releases (x64).

Compilación

Para generar la DLL principal, simplemente importe el proyecto a Visual Studio (reciclador.sln) y compílelo.

Para generar el ensamblado CLR, primero debe encontrar el compilador de C#:

root@kitploit:~
Get-ChildItem -Recurse "C:\Windows\Microsoft.NET\" -Filter "csc.exe" | Sort-Object fullname -Descending | Select-Object fullname -First 1 -ExpandProperty fullname

Luego,

root@kitploit:~
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /target:library .\assembly.cs

Uso

Una vez que las dos bibliotecas estén compiladas, suba la DLL principal (reciclador) al servidor de destino.

Las opciones de autenticación son las mismas que en el mssqlclient original. Opciones de mssqlproxy:

root@kitploit:~
proxy mode:
  -reciclador path      Remote path where DLL is stored in server
  -install              Installs CLR assembly
  -uninstall            Uninstalls CLR assembly
  -check                Checks if CLR is ready
  -start                Starts proxy
  -local-port port      Local port to listen on
  -clr local_path       Local CLR path
  -no-check-src-port    Use this option when connection is not direct (e.g. proxy)

También hemos implementado dos comandos (dentro del shell SQL) para descargar y subir archivos. En cuanto a la funcionalidad del proxy, tenemos cuatro comandos:

  • install: Crea el ensamblado CLR y lo vincula a un procedimiento almacenado. Debe proporcionar el parámetro -clr para leer el CLR generado desde un archivo DLL local.
  • uninstall: Elimina lo que install creó.
  • check: Verifica si todo está listo para iniciar el proxy. Requiere proporcionar la ubicación de la DLL del servidor (-reciclador), que se puede subir usando el comando upload.
  • start: Inicia el proxy. Si no se especifica -local-port, escuchará en el puerto 1337/tcp.

Una vez iniciado el proxy, puede conectar sus proxychains ;)

asciicast

Nota #1: si se utiliza una conexión no directa (por ejemplo, proxies intermedios), se necesita la bandera -no-check-src-port, para que el servidor solo verifique la dirección de origen.

Nota #2: por el momento, solo se admiten objetivos IPv4 (ni direcciones DNS ni IPv6).

Nota #3: ¡úselo con cuidado! por ahora, el servicio MSSQL fallará si intenta establecer múltiples conexiones concurrentes.

Importante: Es importante detener mssqlproxy presionando Ctrl+C en el cliente. Si no, el servidor puede fallar y tendrá que reiniciar el servicio MSSQL manualmente.

Autores

Pablo Martinez (@xassiz), Juan Manuel Fernandez (@TheXC3LL) [ www.blackarrow.net - www.tarlogic.com ]

Referencias

  • https://www.blackhat.com/presentations/bh-asia-03/bh-asia-03-chong.pdf
  • https://blog.netspi.com/attacking-sql-server-clr-assemblies/
  • https://www.codeproject.com/Articles/27298/Dynamic-Invoke-C-DLL-function-in-C
  • https://x-c3ll.github.io/posts/Pivoting-MySQL-Proxy/
  • https://docs.microsoft.com/en-us/sql/ado/reference/ado-api/stream-object-ado
  • https://docs.microsoft.com/es-es/sql/t-sql/functions/openrowset-transact-sql

Licencia

Todo el código incluido en este proyecto está licenciado bajo los términos de la licencia MIT. El mssqlclient.py se basa en Impacket.

Descargar herramienta