Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
sqlwinds — SQLWinds - SQL Server सुरक्षा मूल्यांकन और पोस्ट-एक्सप्लॉइटेशन टूलकिट | Kitploit
उपकरण/GitHubGitHub/blue0x1/sqlwinds
विशेषाधिकार वृद्धिस्थायित्व तंत्रशोषणपार्श्व आंदोलनकॉन्फ़िगरेशन ऑडिटिंगडेटा निष्कासनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगडेटाबेस सुरक्षा
GitHubblue0x1/sqlwinds
141 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

sqlwinds

SQLWinds - SQL Server सुरक्षा मूल्यांकन और पोस्ट-एक्सप्लॉइटेशन टूलकिट

रिपॉजिटरी देखें

SQLWinds

SQL सुरक्षा मूल्यांकन और पोस्ट-एक्सप्लॉइटेशन टूलकिट

SQLWinds Microsoft SQL Server के सुरक्षा परीक्षण और शोषण के लिए एक कमांड-लाइन टूल है। यह एक इंटरैक्टिव वातावरण प्रदान करता है जिससे सर्वरों का गहन विश्लेषण, विशेषाधिकार वृद्धि, हमले निष्पादित करना, और नेटवर्क में पिवट करना संभव होता है — सभी विशेष कमांड्स के साथ, जैसे इन-मेमोरी कोड निष्पादन और SCCM डेटाबेस अन्वेषण।


SQLWinds


📖 दस्तावेज़ और संसाधन

Wiki Issues Releases

त्वरित लिंक:

  • पूर्ण दस्तावेज़ और Wiki - संपूर्ण उपयोग गाइड और कमांड संदर्भ
  • कोई समस्या रिपोर्ट करें - कोई बग मिला या फीचर अनुरोध है?
  • नवीनतम रिलीज़ - नवीनतम संस्करण डाउनलोड करें

विशेषताएँ

  • विविध प्रमाणीकरण: SQL, Windows Integrated (--integrated), और Kerberos delegation (--kerberos with --user/--pass) समर्थन करता है।
  • व्यापक एन्यूमरेशन:
    • सर्वर जानकारी, डेटाबेस, टेबल, कॉलम, उपयोगकर्ता और अनुमतियाँ।
    • सुरक्षा कॉन्फ़िगरेशन ऑडिट (xp_cmdshell, CLR, OLE, आदि)।
    • संवेदनशील डेटा खोज और गुप्त डेटा निष्कर्षण।
    • लिंक्ड सर्वर एन्यूमरेशन और शोषण।
  • पोस्ट-एक्सप्लॉइटेशन और लेटरल मूवमेंट:
    • कोड निष्पादन: xp_cmdshell, OLE Automation Procedures (sp_oacreate), और CLR इंटीग्रेशन सक्षम करें और उपयोग करें।
    • इन-मेमोरी CLR: फ़ाइलों को डिस्क पर डाले बिना .NET असेंबलियों को सीधे मेमोरी से लोड और निष्पादित करें (:memclr)।
    • क्रेडेंशियल चोरी: रिले हमलों के लिए UNC पथ पर SMB प्रमाणीकरण बाध्य करें (:unc_smb)।
    • रेजिस्ट्री इंटरैक्शन: xp_regread के माध्यम से रेजिस्ट्री कुंजियाँ और मान पढ़ें।
    • पर्सिस्टेंस: SQL Agent Jobs बनाएं, सूचीबद्ध करें और निष्पादित करें।
    • डेटा एक्सफिल्ट्रेशन: फ़ाइलें अपलोड/डाउनलोड करें और क्वेरी परिणामों को CSV/JSON में निर्यात करें।
  • SCCM डेटाबेस इंटरैक्शन: (यदि लक्ष्य डेटाबेस SCCM है)
    • SCCM का पता लगाएं और संस्करण/साइट जानकारी रिपोर्ट करें।
    • हार्डवेयर, सॉफ़्टवेयर, कलेक्शन और डिप्लॉयमेंट की सूची बनाएं।
    • SCCM-विशिष्ट सुरक्षा ऑडिट करें।
  • Kerberos विश्लेषण: Kerberos प्रमाणीकरण समस्या निवारण के लिए लक्ष्य से जुड़े SPNs हेतु Active Directory जाँचें।
  • इंस्टेंस डिस्कवरी: डोमेन पर उपलब्ध SQL Server इंस्टेंस एन्यूमरेट करें।
  • उन्नत REPL: ऑटो-कम्प्लीशन और कमांड इतिहास के साथ इंटरैक्टिव वातावरण।

स्थापना और संकलन

त्वरित बिल्ड

रिपॉजिटरी में Windows पर आसान संकलन के लिए build.bat स्क्रिप्ट शामिल है:

.\build.bat

संकलित SQLWinds.exe निष्पादन योग्य फ़ाइल bin\Release\ निर्देशिका में रखी जाएगी।

मैन्युअल बिल्ड

  1. सुनिश्चित करें कि आपके पास .NET Framework (≥ 4.6.1) या .NET SDK स्थापित है।
  2. रिपॉजिटरी क्लोन करें:
    git clone https://github.com/blue0x1/sqlwinds.git
    cd sqlwinds
    
  3. समाधान संकलित करें:
    msbuild SQLWinds.sln /p:Configuration=Release
    

उपयोग

बेसिक कनेक्शन

# SQL Authentication
SQLWinds.exe --server TARGET\\INSTANCE --user sa --pass Password123

# Windows Authentication (Current User Context)
SQLWinds.exe --server sql01.corp.local --integrated

# Kerberos Delegation (with provided credentials)
SQLWinds.exe --server sql01.prod.corp.local --kerberos --user CORP\\svc_sql --pass SvcPass123!

# Connect and run a single command
SQLWinds.exe --server 10.0.0.5 --user sa --pass pass --run-cmd "SELECT name FROM sys.databases"

सामान्य कमांड-लाइन विकल्प

OptionDescription
--serverलक्ष्य सर्वर (IP, होस्टनाम, इंस्टेंस)। आवश्यक।
--user, --passSQL या Windows प्रमाणीकरण के लिए क्रेडेंशियल्स।
--integratedप्रमाणीकरण के लिए वर्तमान Windows टोकन उपयोग करें।
--kerberosKerberos प्रमाणीकरण प्रवाह का उपयोग करें।
--spn-checkलक्ष्य होस्ट के लिए AD में SPNs जाँचें।
--run-cmd "<SQL>"एकल SQL कमांड निष्पादित करें और बाहर निकलें।
--run-file file.sqlफ़ाइल से SQL स्क्रिप्ट निष्पादित करें और बाहर निकलें।
--infoव्यापक सर्वर जानकारी एकत्र करें और प्रदर्शित करें।
--getinstanceडोमेन में SQL इंस्टेंस खोजें और बाहर निकलें।
--list-dbsडेटाबेस सूचीबद्ध करें और बाहर निकलें।
--security-auditसुरक्षा ऑडिट करें और बाहर निकलें।

इंटरैक्टिव REPL मोड

sqlwinds> :info
sqlwinds> :dbs
sqlwinds> :users
sqlwinds> :enable_xp_cmdshell
sqlwinds> :xp whoami
sqlwinds> :spn
sqlwinds> help

संपूर्ण REPL कमांड संदर्भ

टूल डाउनलोड करें