Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
mssqlproxy — mssqlproxy एक टूलकिट है जिसका उद्देश्य प्रतिबंधित वातावरणों में एक समझौता किए गए Microsoft SQL Server के माध्यम से सॉकेट पुन: उपयोग द्वारा पार्श्व गति (lateral movement) करना है। | Kitploit
उपकरण/GitHubGitHub/blackarrowsec/mssqlproxy
पार्श्व आंदोलनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubblackarrowsec/mssqlproxy

mssqlproxy

mssqlproxy एक टूलकिट है जिसका उद्देश्य प्रतिबंधित वातावरणों में एक समझौता किए गए Microsoft SQL Server के माध्यम से सॉकेट पुन: उपयोग द्वारा पार्श्व गति (lateral movement) करना है।

रिपॉजिटरी देखें
77211576 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

mssqlproxy

mssqlproxy एक उपकरण है जो प्रतिबंधित वातावरण में सॉकेट पुन: उपयोग के माध्यम से एक समझौता किए गए Microsoft SQL Server के माध्यम से पार्श्व आंदोलन करने के लिए है। क्लाइंट को impacket और SQL सर्वर पर sysadmin विशेषाधिकारों की आवश्यकता होती है।

कृपया जारी रखने से पहले यह लेख ध्यान से पढ़ें।

इसमें तीन भाग होते हैं:

  • CLR असेंबली: assembly.cs को संकलित करें।
  • कोर DLL: reciclador.sln को संकलित करें।
  • क्लाइंट: mssqlclient.py (Impacket के उदाहरण पर आधारित)

आप लाइब्रेरीज़ को संकलित कर सकते हैं या रिलीज़ (x64) से डाउनलोड कर सकते हैं।

संकलन

कोर DLL उत्पन्न करने के लिए, बस प्रोजेक्ट को Visual Studio (reciclador.sln) में आयात करें और इसे संकलित करें।

CLR असेंबली उत्पन्न करने के लिए, पहले आपको C# कंपाइलर खोजना होगा:

root@kitploit:~
Get-ChildItem -Recurse "C:\Windows\Microsoft.NET\" -Filter "csc.exe" | Sort-Object fullname -Descending | Select-Object fullname -First 1 -ExpandProperty fullname

फिर,

root@kitploit:~
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /target:library .\assembly.cs

उपयोग

एक बार दोनों लाइब्रेरीज़ संकलित हो जाने के बाद, कोर DLL (reciclador) को लक्ष्य सर्वर पर अपलोड करें।

प्रमाणीकरण विकल्प मूल mssqlclient के समान हैं। mssqlproxy विकल्प:

root@kitploit:~
proxy mode:
  -reciclador path      Remote path where DLL is stored in server
  -install              Installs CLR assembly
  -uninstall            Uninstalls CLR assembly
  -check                Checks if CLR is ready
  -start                Starts proxy
  -local-port port      Local port to listen on
  -clr local_path       Local CLR path
  -no-check-src-port    Use this option when connection is not direct (e.g. proxy)

हमने फ़ाइलों को डाउनलोड और अपलोड करने के लिए दो कमांड (SQL शेल के भीतर) भी लागू किए हैं। प्रॉक्सी से संबंधित, हमारे पास चार कमांड हैं:

  • install: CLR असेंबली बनाता है और इसे एक संग्रहीत प्रक्रिया से जोड़ता है। आपको स्थानीय DLL फ़ाइल से उत्पन्न CLR को पढ़ने के लिए -clr पैरामीटर प्रदान करना होगा।
  • uninstall: install द्वारा बनाई गई चीज़ों को हटाता है।
  • check: जांचता है कि प्रॉक्सी शुरू करने के लिए सब कुछ तैयार है या नहीं। सर्वर DLL स्थान (-reciclador) प्रदान करने की आवश्यकता है, जिसे upload कमांड का उपयोग करके अपलोड किया जा सकता है।
  • start: प्रॉक्सी शुरू करता है। यदि -local-port निर्दिष्ट नहीं है, तो यह पोर्ट 1337/tcp पर सुनेगा।

एक बार प्रॉक्सी शुरू हो जाने पर, आप अपने proxychains को प्लग इन कर सकते हैं ;)

asciicast

नोट #1: यदि गैर-प्रत्यक्ष कनेक्शन का उपयोग कर रहे हैं (जैसे बीच में प्रॉक्सी), तो -no-check-src-port फ्लैग आवश्यक है, ताकि सर्वर केवल स्रोत पते की जांच करे।

नोट #2: फिलहाल, केवल IPv4 लक्ष्य समर्थित हैं (न DNS न ही IPv6 पते)।

नोट #3: सावधानी से उपयोग करें! अभी तक, यदि आप कई समवर्ती कनेक्शन स्थापित करने का प्रयास करते हैं तो MSSQL सेवा क्रैश हो जाएगी।

महत्वपूर्ण: क्लाइंट पर Ctrl+C दबाकर mssqlproxy को रोकना महत्वपूर्ण है। यदि नहीं, तो सर्वर क्रैश हो सकता है और आपको MSSQL सेवा को मैन्युअल रूप से पुनरारंभ करना होगा।

लेखक

Pablo Martinez (@xassiz), Juan Manuel Fernandez (@TheXC3LL) [ www.blackarrow.net - www.tarlogic.com ]

संदर्भ

  • https://www.blackhat.com/presentations/bh-asia-03/bh-asia-03-chong.pdf
  • https://blog.netspi.com/attacking-sql-server-clr-assemblies/
  • https://www.codeproject.com/Articles/27298/Dynamic-Invoke-C-DLL-function-in-C
  • https://x-c3ll.github.io/posts/Pivoting-MySQL-Proxy/
  • https://docs.microsoft.com/en-us/sql/ado/reference/ado-api/stream-object-ado
  • https://docs.microsoft.com/es-es/sql/t-sql/functions/openrowset-transact-sql

लाइसेंस

इस प्रोजेक्ट में शामिल सभी कोड MIT लाइसेंस की शर्तों के तहत लाइसेंस प्राप्त है। mssqlclient.py Impacket पर आधारित है।

टूल डाउनलोड करें