Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sqlwinds — SQLWinds - Boîte à outils d'évaluation de sécurité et de post-exploitation SQL Server | Kitploit
Outils/GitHubGitHub/blue0x1/sqlwinds
Escalade de PrivilègesMécanismes de PersistanceExploitationMouvement LatéralAudit de ConfigurationExfiltration de DonnéesPost-ExploitationTests d'IntrusionRed TeamingSécurité des Bases de Données
GitHub
13il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
blue0x1/sqlwinds

sqlwinds

SQLWinds - Boîte à outils d'évaluation de sécurité et de post-exploitation SQL Server

Voir le dépôt

SQLWinds

Boîte à outils d'évaluation de la sécurité SQL et de post-exploitation

SQLWinds est un outil en ligne de commande pour tester la sécurité et exploiter Microsoft SQL Server. Il fournit un environnement interactif permettant d'analyser en profondeur les serveurs, d'élever les privilèges, d'exécuter des attaques et de pivoter à travers les réseaux, avec des commandes spécialisées pour des tâches comme l'exécution de code en mémoire et l'exploration de bases de données SCCM.


SQLWinds


📖 Documentation et ressources

Wiki Issues Releases

Liens rapides :

  • Documentation complète et Wiki - Guide d'utilisation complet et référence des commandes
  • Signaler un problème - Vous avez trouvé un bug ou une demande de fonctionnalité ?
  • Dernière version - Téléchargez la version la plus récente

Fonctionnalités

  • Authentification diversifiée : Prend en charge SQL, Windows intégré (--integrated) et la délégation Kerberos (--kerberos avec --user/--pass).
  • Énumération complète :
    • Informations serveur, bases de données, tables, colonnes, utilisateurs et permissions.
    • Audit de la configuration de sécurité (xp_cmdshell, CLR, OLE, etc.).
    • Découverte de données sensibles et extraction de secrets.
    • Énumération et exploitation des serveurs liés.
  • Post-exploitation et mouvement latéral :
    • Exécution de code : Activer et utiliser xp_cmdshell, les procédures d'automatisation OLE (sp_oacreate) et l'intégration CLR.
    • CLR en mémoire : Charger et exécuter des assemblies .NET directement depuis la mémoire sans écrire de fichiers sur le disque (:memclr).
    • Vol d'identifiants : Forcer l'authentification SMB vers un chemin UNC pour des attaques par relais (:unc_smb).
    • Interaction avec le registre : Lire les clés et valeurs du registre via xp_regread.
    • Persistance : Créer, lister et exécuter des travaux de l'Agent SQL.
    • Exfiltration de données : Téléverser/télécharger des fichiers et exporter les résultats de requêtes en CSV/JSON.
  • Interaction avec la base de données SCCM : (Si la base de données cible est SCCM)
    • Détecter SCCM et rapporter les informations de version/site.
    • Inventorier le matériel, les logiciels, les regroupements et les déploiements.
    • Effectuer des audits de sécurité spécifiques à SCCM.
  • Analyse Kerberos : Vérifier dans Active Directory les SPN associés à la cible pour dépanner l'authentification Kerberos.
  • Découverte d'instances : Énumérer les instances SQL Server disponibles sur le domaine.
  • REPL avancé : Environnement interactif avec auto-complétion et historique des commandes.

Installation et compilation

Compilation rapide

Le dépôt inclut un script build.bat pour une compilation facile sous Windows :

.\build.bat

L'exécutable SQLWinds.exe compilé sera placé dans le répertoire bin\Release\.

Compilation manuelle

  1. Assurez-vous que le .NET Framework (≥ 4.6.1) ou le .NET SDK est installé.
  2. Clonez le dépôt :
    git clone https://github.com/blue0x1/sqlwinds.git
    cd sqlwinds
    
  3. Compilez la solution :
    msbuild SQLWinds.sln /p:Configuration=Release
    

Utilisation

Connexion de base

# SQL Authentication
SQLWinds.exe --server TARGET\\INSTANCE --user sa --pass Password123

# Windows Authentication (Current User Context)
SQLWinds.exe --server sql01.corp.local --integrated

# Kerberos Delegation (with provided credentials)
SQLWinds.exe --server sql01.prod.corp.local --kerberos --user CORP\\svc_sql --pass SvcPass123!

# Connect and run a single command
SQLWinds.exe --server 10.0.0.5 --user sa --pass pass --run-cmd "SELECT name FROM sys.databases"

Options courantes de la ligne de commande

OptionDescription
--serverServeur cible (IP, nom d'hôte, instance). Requis.
--user, --passIdentifiants pour l'authentification SQL ou Windows.
--integratedUtiliser le jeton Windows courant pour l'authentification.
--kerberosUtiliser le flux d'authentification Kerberos.
--spn-checkVérifier les SPN dans AD pour l'hôte cible.
--run-cmd "<SQL>"Exécuter une seule commande SQL puis quitter.
--run-file file.sqlExécuter un script SQL à partir d'un fichier puis quitter.
--infoCollecter et afficher des informations serveur étendues.
--getinstanceDécouvrir les instances SQL du domaine puis quitter.
--list-dbsLister les bases de données puis quitter.
--security-auditEffectuer un audit de sécurité puis quitter.

Mode REPL interactif

sqlwinds> :info
sqlwinds> :dbs
sqlwinds> :users
sqlwinds> :enable_xp_cmdshell
sqlwinds> :xp whoami
sqlwinds> :spn
sqlwinds> help

Référence complète des commandes REPL

Télécharger l’outil