
C# MS SQL टूलकिट जो आक्रामक टोही और पोस्ट-एक्सप्लॉइटेशन के लिए डिज़ाइन किया गया है।
SQLRecon एक Microsoft SQL Server टूलकिट है जिसे आक्रामक टोही और पोस्ट-एक्सप्लॉइटेशन के लिए डिज़ाइन किया गया है। प्रत्येक तकनीक का उपयोग कैसे करें, इसके बारे में विस्तृत जानकारी के लिए विकि देखें।
आप SQLRecon की एक प्रति रिलीज़ पृष्ठ से डाउनलोड कर सकते हैं। वैकल्पिक रूप से, आप सोल्यूशन को स्वयं संकलित करने के लिए स्वतंत्र हैं। यह रिपॉजिटरी को क्लोन करने, सोल्यूशन फ़ाइल पर डबल-क्लिक करने और बिल्ड करने जितना सीधा होना चाहिए।
रोकथाम, पहचान और शमन मार्गदर्शन भी आप सभी रक्षकों के लिए प्रदान किया गया है।
IBM Security Intelligence वेबसाइट पर मेरी ब्लॉग पोस्ट देखें। यदि आप वीडियो पसंद करते हैं, तो Black Hat पर मेरी प्रस्तुति देखें।
एन्यूमरेशन मॉड्यूल को किसी प्रमाणीकरण प्रदाता की आपूर्ति की आवश्यकता नहीं होती है। इन मॉड्यूलों को एन्यूमरेशन मॉड्यूल फ़्लैग (/e:, /enum:) में पास किया जाना चाहिए। विकि में एन्यूमरेशन मॉड्यूल का उपयोग करने के बारे में विवरण है।```
Info - Show information about the SQL server.
/h:, /host -> SQL server hostname or IP. Multiple hosts supported.
/port: -> (OPTIONAL) Defaults to 1434 (UDP).
/t:, timeout: -> (OPTIONAL) Defaults to 3s.
SqlSpns - Use the current user token to enumerate the AD domain for MSSQL SPNs. /d:, /domain: -> (OPTIONAL) NETBIOS name or FQDN of domain.
# प्रमाणीकरण प्रदाता
SQLRecon विभिन्न प्रकार के प्रमाणीकरण प्रदाताओं (`/a:, /auth:`) का समर्थन करता है ताकि Microsoft SQL Server के साथ इंटरैक्ट किया जा सके।```
WinToken - Use the current users token to authenticate against the SQL database
/h:, /host: -> SQL server hostname or IP
WinDomain - Use AD credentials to authenticate against the SQL database
/h:, /host: -> SQL server hostname or IP. Multiple hosts supported.
/d:, /domain: -> NETBIOS name or FQDN of domain.
/u:, /username: -> Username for domain user.
/p:, /password: -> Password for domain user.
Local - Use local SQL credentials to authenticate against the SQL database
/h:, /host: -> SQL server hostname or IP. Multiple hosts supported.
/u:, /username: -> Username for local SQL user.
/p:, /password: -> Password for local SQL user.
EntraID - Use Azure EntraID credentials to authenticate against the Azure SQL database
/h:, /host: -> SQL server hostname or IP. Multiple hosts supported.
/d:, /domain: -> FQDN of domain (DOMAIN.COM).
/u:, /username: -> Username for domain user.
/p:, /password: -> Password for domain user.
AzureLocal - Use local SQL credentials to authenticate against the Azure SQL database
/h:, /host: -> SQL server hostname or IP. Multiple hosts supported.
/u:, /username: -> Username for local SQL user.
/p:, /password: -> Password for local SQL user.
/h:, host:) आवश्यक है और एक या अधिक SQL सर्वरों की अनुमति देता है। यदि आप एकाधिक SQL सर्वरों के विरुद्ध कोई मॉड्यूल निष्पादित करना चाहते हैं, तो होस्ट को अल्पविराम से अलग करें, उदाहरण के लिए /h:SQL01,10.10.10.2,SQL03।master डेटाबेस से जुड़ता है, हालाँकि, database (/database:) फ़्लैग के माध्यम से कस्टम डेटाबेस नाम प्रदान करके इसे वैकल्पिक रूप से बदला जा सकता है।/debug फ़्लैग वैकल्पिक है और मॉड्यूल द्वारा निष्पादित की जाने वाली सभी SQL क्वेरी प्रदर्शित करता है, बिना उन्हें वास्तव में दूरस्थ होस्ट पर निष्पादित किए। इसका एक उदाहरण विकि में पाया जा सकता है।1433 के माध्यम से डेटाबेस से जुड़ता है, हालाँकि, /port: फ़्लैग का उपयोग करके इसे वैकल्पिक रूप से बदला जा सकता है।3 सेकंड है, हालाँकि, यह मान टाइमआउट मान (/t:, /timeout:) प्रदान करके वैकल्पिक रूप से बदला जा सकता है, जो कनेक्शन प्रयास समाप्त होने से पहले के सेकंडों की संख्या से मेल खाता है।/v, /verbose फ़्लैग वैकल्पिक है और उन्हें दूरस्थ होस्ट पर निष्पादित करने से पहले मॉड्यूल द्वारा निष्पादित की जाने वाली सभी SQL क्वेरी प्रदर्शित करता है। इसका एक उदाहरण विकि में पाया जा सकता है।कृपया ध्यान दें कि EntraID प्रमाणीकरण प्रदाता के लिए आवश्यक है कि Azure Active Directory Authentication Library (ADAL) या Microsoft Authentication Library (MSAL) उस सिस्टम पर मौजूद हो जिससे SQLRecon निष्पादित किया जाता है। यह Azure EntraID प्रमाणीकरण और प्राधिकरण कार्यक्षमता के लिए है।
SQL मॉड्यूल Microsoft SQL सर्वर के एक या अधिक इंस्टेंस के विरुद्ध निष्पादित किए जाते हैं। इन मॉड्यूलों को module फ़्लैग (/m:, /module:) में पारित किया जाना चाहिए।