
PowerUpSQL: Une boîte à outils PowerShell pour attaquer SQL Server

PowerUpSQL inclut des fonctions qui prennent en charge la découverte de SQL Server, l'audit des configurations faibles, l'escalade de privilèges à grande échelle et les actions de post-exploitation telles que l'exécution de commandes système. Il est destiné à être utilisé lors de tests d'intrusion internes et d'engagements d'équipe rouge. Cependant, PowerUpSQL comprend également de nombreuses fonctions qui peuvent être utilisées par les administrateurs pour inventorier rapidement les serveurs SQL de leur domaine ADS et effectuer des tâches courantes de chasse aux menaces liées à SQL Server.
Pour les instructions d'installation, les antisèches, les blogs, les aperçus de fonctions et les informations d'utilisation, consultez le wiki : https://github.com/NetSPI/PowerUpSQL/wiki
J'effectue des tests d'assurance qualité sur les fonctions avant de les publier, mais il est difficile de prendre en compte tous les scénarios. Je tiens donc à remercier ceux d'entre vous qui ont pris le temps de me signaler des problèmes avec PowerUpSQL afin que nous puissions l'améliorer.