
एक C# MS SQL टूलकिट जो आक्रामक टोही और पोस्ट-एक्सप्लॉइटेशन के लिए डिज़ाइन किया गया है।
SQLRecon एक Microsoft SQL Server टूलकिट है जो आक्रामक जासूसी और पोस्ट-एक्सप्लॉइटेशन के लिए डिज़ाइन किया गया है। प्रत्येक तकनीक का उपयोग कैसे करें, इसकी विस्तृत जानकारी के लिए विकी देखें।
आप SQLRecon की एक प्रति रिलीज़ पेज से डाउनलोड कर सकते हैं। वैकल्पिक रूप से, आप समाधान को स्वयं संकलित कर सकते हैं। यह रिपॉजिटरी को क्लोन करने, समाधान फ़ाइल पर डबल-क्लिक करने और बिल्ड करने जितना सीधा होना चाहिए।
रोकथाम, पहचान और शमन मार्गदर्शन आप सभी रक्षकों के लिए भी प्रदान किया गया है।
IBM सुरक्षा इंटेलिजेंस वेबसाइट पर मेरी ब्लॉग पोस्ट देखें। यदि आप वीडियो पसंद करते हैं, तो ब्लैक हैट पर मेरी प्रस्तुति देखें।
गणना मॉड्यूल को प्रमाणीकरण प्रदाता की आपूर्ति की आवश्यकता नहीं होती है। इन मॉड्यूल को गणना मॉड्यूल फ़्लैग (/e:, /enum:) में पास किया जाना चाहिए। विकी में गणना मॉड्यूल के उपयोग के बारे में विवरण हैं।```
Info - Show information about the SQL server.
/h:, /host -> SQL server hostname or IP. Multiple hosts supported.
/port: -> (OPTIONAL) Defaults to 1434 (UDP).
/t:, timeout: -> (OPTIONAL) Defaults to 3s.
SqlSpns - Use the current user token to enumerate the AD domain for MSSQL SPNs. /d:, /domain: -> (OPTIONAL) NETBIOS name or FQDN of domain.
# प्रमाणीकरण प्रदाता
SQLRecon Microsoft SQL Server के साथ इंटरैक्ट करने के लिए विभिन्न प्रकार के प्रमाणीकरण प्रदाताओं (`/a:, /auth:`) का समर्थन करता है।```
WinToken - Use the current users token to authenticate against the SQL database
/h:, /host: -> SQL server hostname or IP
WinDomain - Use AD credentials to authenticate against the SQL database
/h:, /host: -> SQL server hostname or IP. Multiple hosts supported.
/d:, /domain: -> NETBIOS name or FQDN of domain.
/u:, /username: -> Username for domain user.
/p:, /password: -> Password for domain user.
Local - Use local SQL credentials to authenticate against the SQL database
/h:, /host: -> SQL server hostname or IP. Multiple hosts supported.
/u:, /username: -> Username for local SQL user.
/p:, /password: -> Password for local SQL user.
EntraID - Use Azure EntraID credentials to authenticate against the Azure SQL database
/h:, /host: -> SQL server hostname or IP. Multiple hosts supported.
/d:, /domain: -> FQDN of domain (DOMAIN.COM).
/u:, /username: -> Username for domain user.
/p:, /password: -> Password for domain user.
AzureLocal - Use local SQL credentials to authenticate against the Azure SQL database
/h:, /host: -> SQL server hostname or IP. Multiple hosts supported.
/u:, /username: -> Username for local SQL user.
/p:, /password: -> Password for local SQL user.
Pth - Authenticate using an NT hash (pass-the-hash) over raw TDS/NTLM. Elevated privileges or SeImpersonate is not required.
/h:, /host: -> SQL server hostname or IP. Multiple hosts supported.
/d:, /domain: -> NETBIOS domain name.
/u:, /username: -> Domain username.
/hash: -> NT hash (32 hex chars, 8846f7eaee8fb117ad06bdd830b7586c) or LM:NT format.
/h:, host:) आवश्यक है और एक या अधिक SQL सर्वरों की अनुमति देता है। यदि आप कई SQL सर्वरों के विरुद्ध एक मॉड्यूल निष्पादित करना चाहते हैं, तो होस्ट को अल्पविराम से अलग करें, उदाहरण के लिए /h:SQL01,10.10.10.2,SQL03।master डेटाबेस से जुड़ता है, हालाँकि, डेटाबेस (/database:) फ़्लैग के माध्यम से एक कस्टम डेटाबेस नाम प्रदान करके इसे वैकल्पिक रूप से बदला जा सकता है।/debug फ़्लैग वैकल्पिक है और उन सभी SQL क्वेरी को प्रदर्शित करता है जो एक मॉड्यूल द्वारा निष्पादित की जाती हैं, बिना वास्तव में उन्हें रिमोट होस्ट पर निष्पादित किए। इसका एक उदाहरण विकी में पाया जा सकता है।1433 के माध्यम से डेटाबेस से जुड़ता है, हालाँकि, /port: फ़्लैग का उपयोग करके इसे वैकल्पिक रूप से बदला जा सकता है।3 सेकंड है, हालाँकि, कनेक्शन प्रयास को समाप्त करने से पहले सेकंड की संख्या के अनुरूप टाइमआउट मान (/t:, /timeout:) प्रदान करके इस मान को वैकल्पिक रूप से बदला जा सकता है।/v, /verbose फ़्लैग वैकल्पिक है और रिमोट होस्ट पर निष्पादित करने से पहले एक मॉड्यूल द्वारा निष्पादित सभी SQL क्वेरी को प्रदर्शित करता है। इसका एक उदाहरण विकी में पाया जा सकता है।कृपया ध्यान दें कि EntraID प्रमाणीकरण प्रदाता के लिए आवश्यक है कि Azure Active Directory Authentication Library (ADAL) या Microsoft Authentication Library (MSAL) उस सिस्टम पर मौजूद हो जहाँ से SQLRecon निष्पादित किया जा रहा है। यह Azure EntraID प्रमाणीकरण और प्राधिकरण कार्यक्षमता के लिए है।
SQL मॉड्यूल Microsoft SQL सर्वर के एक या अधिक उदाहरणों के विरुद्ध निष्पादित किए जाते हैं। इन मॉड्यूल को मॉड्यूल फ़्लैग (/m:, /module:) में पास किया जाना चाहिए।