
PowerUpSQL: SQL Server पर हमला करने के लिए एक PowerShell टूलकिट

PowerUpSQL में SQL Server खोज, कमज़ोर कॉन्फ़िगरेशन ऑडिटिंग, स्केल पर विशेषाधिकार वृद्धि, और OS कमांड निष्पादन जैसी पोस्ट-एक्सप्लॉइटेशन क्रियाओं का समर्थन करने वाले फ़ंक्शन शामिल हैं। इसका उपयोग आंतरिक पैठ परीक्षणों और रेड टीम अभियानों के दौरान किया जाना है। हालाँकि, PowerUpSQL में कई ऐसे फ़ंक्शन भी शामिल हैं जिनका उपयोग प्रशासक अपने ADS डोमेन में SQL सर्वरों की त्वरित सूची बनाने और SQL सर्वर से संबंधित सामान्य खतरा-शिकार कार्यों को करने के लिए कर सकते हैं।
सेटअप निर्देशों, चीट शीट, ब्लॉग, फ़ंक्शन अवलोकन और उपयोग जानकारी के लिए विकी देखें: https://github.com/NetSPI/PowerUpSQL/wiki
मैं फ़ंक्शन प्रकाशित करने से पहले उन पर QA करता हूँ, लेकिन हर परिदृश्य पर विचार करना कठिन है। इसलिए मैं उन सभी को धन्यवाद देना चाहता हूँ जिन्होंने PowerUpSQL में समस्याओं के बारे में मुझे सूचित करने का समय लिया, ताकि हम इसे बेहतर बना सकें।