
PowerUpSQL: Un Kit de Herramientas PowerShell para Atacar Servidores SQL

PowerUpSQL incluye funciones que permiten el descubrimiento de SQL Server, auditoría de configuraciones débiles, escalada de privilegios a gran escala y acciones posteriores a la explotación, como la ejecución de comandos del sistema operativo. Está diseñado para ser utilizado durante pruebas de penetración internas y compromisos de equipos rojos. Sin embargo, PowerUpSQL también incluye muchas funciones que pueden ser utilizadas por administradores para inventariar rápidamente los servidores SQL en su dominio ADS y realizar tareas comunes de caza de amenazas relacionadas con SQL Server.
Para instrucciones de configuración, hojas de trucos, blogs, descripciones generales de funciones e información de uso, consulta la wiki: https://github.com/NetSPI/PowerUpSQL/wiki
Realizo control de calidad en las funciones antes de publicarlas, pero es difícil considerar todos los escenarios. Así que solo quería agradecer a aquellos que se han tomado el tiempo de avisarme sobre problemas con PowerUpSQL para que podamos mejorarlo.