Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
mssqlproxy — mssqlproxy est une boîte à outils visant à effectuer un mouvement latéral dans des environnements restreints via un serveur Microsoft SQL Server compromis par réutilisation de socket. | Kitploit
Outils/GitHubGitHub/blackarrowsec/mssqlproxy
Mouvement LatéralPost-ExploitationTests d'IntrusionSécurité des Bases de Données
GitHubblackarrowsec/mssqlproxy

mssqlproxy

mssqlproxy est une boîte à outils visant à effectuer un mouvement latéral dans des environnements restreints via un serveur Microsoft SQL Server compromis par réutilisation de socket.

Voir le dépôt
772115il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

mssqlproxy

mssqlproxy est une boîte à outils conçue pour effectuer un mouvement latéral dans des environnements restreints via un serveur Microsoft SQL Server compromis par réutilisation de socket. Le client nécessite impacket et les privilèges sysadmin sur le serveur SQL.

Veuillez lire cet article attentivement avant de continuer.

Il se compose de trois parties :

  • Assembly CLR : Compilez assembly.cs
  • DLL principale : Compilez reciclador.sln
  • Client : mssqlclient.py (basé sur l'exemple d'Impacket)

Vous pouvez compiler les bibliothèques ou les télécharger depuis les versions (x64).

Compilation

Pour générer la DLL principale, importez simplement le projet dans Visual Studio (reciclador.sln) et compilez-le.

Pour générer l'assembly CLR, vous devez d'abord trouver le compilateur C# :

root@kitploit:~
Get-ChildItem -Recurse "C:\Windows\Microsoft.NET\" -Filter "csc.exe" | Sort-Object fullname -Descending | Select-Object fullname -First 1 -ExpandProperty fullname

Ensuite,

root@kitploit:~
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /target:library .\assembly.cs

Utilisation

Une fois les deux bibliothèques compilées, téléchargez la DLL principale (reciclador) sur le serveur cible.

Les options d'authentification sont les mêmes que celles de l'original mssqlclient. Options de mssqlproxy :

root@kitploit:~
proxy mode:
  -reciclador path      Remote path where DLL is stored in server
  -install              Installs CLR assembly
  -uninstall            Uninstalls CLR assembly
  -check                Checks if CLR is ready
  -start                Starts proxy
  -local-port port      Local port to listen on
  -clr local_path       Local CLR path
  -no-check-src-port    Use this option when connection is not direct (e.g. proxy)

Nous avons également implémenté deux commandes (dans le shell SQL) pour télécharger et téléverser des fichiers. Concernant le proxy, nous avons quatre commandes :

  • install : Crée l'assembly CLR et le lie à une procédure stockée. Vous devez fournir le paramètre -clr pour lire le CLR généré à partir d'un fichier DLL local.
  • uninstall : Supprime ce que install a créé.
  • check : Vérifie si tout est prêt pour démarrer le proxy. Nécessite de fournir l'emplacement de la DLL serveur (-reciclador), qui peut être téléchargée en utilisant la commande upload.
  • start : Démarre le proxy. Si -local-port n'est pas spécifié, il écoutera sur le port 1337/tcp.

Une fois le proxy démarré, vous pouvez brancher vos proxychains ;)

asciicast

Note #1 : si vous utilisez une connexion non directe (par exemple des proxies intermédiaires), l'indicateur -no-check-src-port est nécessaire, afin que le serveur ne vérifie que l'adresse source.

Note #2 : pour le moment, seules les cibles IPv4 sont supportées (ni DNS, ni adresses IPv6).

Note #3 : utilisez avec précaution ! pour l'instant, le service MSSQL plantera si vous essayez d'établir plusieurs connexions simultanées.

Important : Il est important d'arrêter mssqlproxy en appuyant sur Ctrl+C sur le client. Sinon, le serveur pourrait planter et vous devrez redémarrer le service MSSQL manuellement.

Auteurs

Pablo Martinez (@xassiz), Juan Manuel Fernandez (@TheXC3LL) [ www.blackarrow.net - www.tarlogic.com ]

Références

  • https://www.blackhat.com/presentations/bh-asia-03/bh-asia-03-chong.pdf
  • https://blog.netspi.com/attacking-sql-server-clr-assemblies/
  • https://www.codeproject.com/Articles/27298/Dynamic-Invoke-C-DLL-function-in-C
  • https://x-c3ll.github.io/posts/Pivoting-MySQL-Proxy/
  • https://docs.microsoft.com/en-us/sql/ado/reference/ado-api/stream-object-ado
  • https://docs.microsoft.com/es-es/sql/t-sql/functions/openrowset-transact-sql

Licence

Tout le code inclus dans ce projet est sous licence MIT. Le fichier mssqlclient.py est basé sur Impacket.

Télécharger l’outil