
SQLWinds - Boîte à outils d'évaluation de sécurité et de post-exploitation SQL Server
Boîte à outils d'évaluation de la sécurité SQL et de post-exploitation
SQLWinds est un outil en ligne de commande pour tester la sécurité et exploiter Microsoft SQL Server. Il fournit un environnement interactif permettant d'analyser en profondeur les serveurs, d'élever les privilèges, d'exécuter des attaques et de pivoter à travers les réseaux, avec des commandes spécialisées pour des tâches comme l'exécution de code en mémoire et l'exploration de bases de données SCCM.
Liens rapides :
--integrated) et la délégation Kerberos (--kerberos avec --user/--pass).xp_cmdshell, les procédures d'automatisation OLE (sp_oacreate) et l'intégration CLR.:memclr).:unc_smb).xp_regread.Le dépôt inclut un script build.bat pour une compilation facile sous Windows :
.\build.bat
L'exécutable SQLWinds.exe compilé sera placé dans le répertoire bin\Release\.
git clone https://github.com/blue0x1/sqlwinds.git
cd sqlwinds
msbuild SQLWinds.sln /p:Configuration=Release
# SQL Authentication
SQLWinds.exe --server TARGET\\INSTANCE --user sa --pass Password123
# Windows Authentication (Current User Context)
SQLWinds.exe --server sql01.corp.local --integrated
# Kerberos Delegation (with provided credentials)
SQLWinds.exe --server sql01.prod.corp.local --kerberos --user CORP\\svc_sql --pass SvcPass123!
# Connect and run a single command
SQLWinds.exe --server 10.0.0.5 --user sa --pass pass --run-cmd "SELECT name FROM sys.databases"
| Option | Description |
|---|---|
--server | Serveur cible (IP, nom d'hôte, instance). Requis. |
--user, --pass | Identifiants pour l'authentification SQL ou Windows. |
--integrated | Utiliser le jeton Windows courant pour l'authentification. |
--kerberos | Utiliser le flux d'authentification Kerberos. |
--spn-check | Vérifier les SPN dans AD pour l'hôte cible. |
--run-cmd "<SQL>" | Exécuter une seule commande SQL puis quitter. |
--run-file file.sql | Exécuter un script SQL à partir d'un fichier puis quitter. |
--info | Collecter et afficher des informations serveur étendues. |
--getinstance | Découvrir les instances SQL du domaine puis quitter. |
--list-dbs | Lister les bases de données puis quitter. |
--security-audit | Effectuer un audit de sécurité puis quitter. |
sqlwinds> :info
sqlwinds> :dbs
sqlwinds> :users
sqlwinds> :enable_xp_cmdshell
sqlwinds> :xp whoami
sqlwinds> :spn
sqlwinds> help