Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SQLRecon — C# MS SQL टूलकिट जो आक्रामक टोही और पोस्ट-एक्सप्लॉइटेशन के लिए डिज़ाइन किया गया है। | Kitploit
उपकरण/GitHubGitHub/xforcered/sqlrecon
विशेषाधिकार वृद्धिटोहीपासवर्ड हमलेशोषणपार्श्व आंदोलनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगडेटाबेस सुरक्षा
GitHubxforcered/sqlrecon

SQLRecon

C# MS SQL टूलकिट जो आक्रामक टोही और पोस्ट-एक्सप्लॉइटेशन के लिए डिज़ाइन किया गया है।

3993891 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

  licence badge wiki Badge stars badge forks badge issues badge

SQLRecon

SQLRecon एक Microsoft SQL Server टूलकिट है जिसे आक्रामक टोही और पोस्ट-एक्सप्लॉइटेशन के लिए डिज़ाइन किया गया है। प्रत्येक तकनीक का उपयोग कैसे करें, इसके बारे में विस्तृत जानकारी के लिए विकि देखें।

आप SQLRecon की एक प्रति रिलीज़ पृष्ठ से डाउनलोड कर सकते हैं। वैकल्पिक रूप से, आप सोल्यूशन को स्वयं संकलित करने के लिए स्वतंत्र हैं। यह रिपॉजिटरी को क्लोन करने, सोल्यूशन फ़ाइल पर डबल-क्लिक करने और बिल्ड करने जितना सीधा होना चाहिए।

रोकथाम, पहचान और शमन मार्गदर्शन भी आप सभी रक्षकों के लिए प्रदान किया गया है।

IBM Security Intelligence वेबसाइट पर मेरी ब्लॉग पोस्ट देखें। यदि आप वीडियो पसंद करते हैं, तो Black Hat पर मेरी प्रस्तुति देखें।

एन्यूमरेशन मॉड्यूल

एन्यूमरेशन मॉड्यूल को किसी प्रमाणीकरण प्रदाता की आपूर्ति की आवश्यकता नहीं होती है। इन मॉड्यूलों को एन्यूमरेशन मॉड्यूल फ़्लैग (/e:, /enum:) में पास किया जाना चाहिए। विकि में एन्यूमरेशन मॉड्यूल का उपयोग करने के बारे में विवरण है।``` Info - Show information about the SQL server. /h:, /host -> SQL server hostname or IP. Multiple hosts supported. /port: -> (OPTIONAL) Defaults to 1434 (UDP). /t:, timeout: -> (OPTIONAL) Defaults to 3s.

SqlSpns - Use the current user token to enumerate the AD domain for MSSQL SPNs. /d:, /domain: -> (OPTIONAL) NETBIOS name or FQDN of domain.

root@kitploit:~
# प्रमाणीकरण प्रदाता

SQLRecon विभिन्न प्रकार के प्रमाणीकरण प्रदाताओं (`/a:, /auth:`) का समर्थन करता है ताकि Microsoft SQL Server के साथ इंटरैक्ट किया जा सके।```
WinToken   - Use the current users token to authenticate against the SQL database
             /h:, /host:     -> SQL server hostname or IP

WinDomain  - Use AD credentials to authenticate against the SQL database
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /d:, /domain:   -> NETBIOS name or FQDN of domain.
             /u:, /username: -> Username for domain user.
             /p:, /password: -> Password for domain user.

Local      - Use local SQL credentials to authenticate against the SQL database
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /u:, /username: -> Username for local SQL user.
             /p:, /password: -> Password for local SQL user.

EntraID    - Use Azure EntraID credentials to authenticate against the Azure SQL database
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /d:, /domain:   -> FQDN of domain (DOMAIN.COM).
             /u:, /username: -> Username for domain user.
             /p:, /password: -> Password for domain user.

AzureLocal - Use local SQL credentials to authenticate against the Azure SQL database
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /u:, /username: -> Username for local SQL user.
             /p:, /password: -> Password for local SQL user.

प्रमाणीकरण प्रदाता - अतिरिक्त विवरण

  • होस्ट: होस्ट फ़्लैग (/h:, host:) आवश्यक है और एक या अधिक SQL सर्वरों की अनुमति देता है। यदि आप एकाधिक SQL सर्वरों के विरुद्ध कोई मॉड्यूल निष्पादित करना चाहते हैं, तो होस्ट को अल्पविराम से अलग करें, उदाहरण के लिए /h:SQL01,10.10.10.2,SQL03।
  • डेटाबेस: SQLRecon डिफ़ॉल्ट रूप से master डेटाबेस से जुड़ता है, हालाँकि, database (/database:) फ़्लैग के माध्यम से कस्टम डेटाबेस नाम प्रदान करके इसे वैकल्पिक रूप से बदला जा सकता है।
  • डीबग: /debug फ़्लैग वैकल्पिक है और मॉड्यूल द्वारा निष्पादित की जाने वाली सभी SQL क्वेरी प्रदर्शित करता है, बिना उन्हें वास्तव में दूरस्थ होस्ट पर निष्पादित किए। इसका एक उदाहरण विकि में पाया जा सकता है।
  • पोर्ट: कुछ मामलों में, Microsoft SQL Server मानक TCP पोर्ट पर नहीं सुन रहा हो सकता है। कुछ उदाहरण Microsoft SQL Server फ़ेलओवर क्लस्टरिंग, या डायनामिक TCP पोर्ट हैं। SQLRecon डिफ़ॉल्ट रूप से TCP पोर्ट 1433 के माध्यम से डेटाबेस से जुड़ता है, हालाँकि, /port: फ़्लैग का उपयोग करके इसे वैकल्पिक रूप से बदला जा सकता है।
  • टाइमआउट: डिफ़ॉल्ट SQL डेटाबेस कनेक्शन समय 3 सेकंड है, हालाँकि, यह मान टाइमआउट मान (/t:, /timeout:) प्रदान करके वैकल्पिक रूप से बदला जा सकता है, जो कनेक्शन प्रयास समाप्त होने से पहले के सेकंडों की संख्या से मेल खाता है।

कृपया ध्यान दें कि EntraID प्रमाणीकरण प्रदाता के लिए आवश्यक है कि Azure Active Directory Authentication Library (ADAL) या Microsoft Authentication Library (MSAL) उस सिस्टम पर मौजूद हो जिससे SQLRecon निष्पादित किया जाता है। यह Azure EntraID प्रमाणीकरण और प्राधिकरण कार्यक्षमता के लिए है।

SQL मॉड्यूल

SQL मॉड्यूल Microsoft SQL सर्वर के एक या अधिक इंस्टेंस के विरुद्ध निष्पादित किए जाते हैं। इन मॉड्यूलों को module फ़्लैग (/m:, /module:) में पारित किया जाना चाहिए।

SQL मॉड्यूल - मानक

होस्ट फ़्लैग (/h:, host:) आवश्यक है और एक या अधिक SQL सर्वरों की अनुमति देता है। यदि आप एकाधिक SQL सर्वरों के विरुद्ध कोई मॉड्यूल निष्पादित करना चाहते हैं, तो होस्ट को अल्पविराम से अलग करें, उदाहरण के लिए /h:SQL01,10.10.10.2,SQL03।

विकि में प्रत्येक मॉड्यूल का उपयोग करने के विवरण हैं जो SQL Server के एक या अधिक इंस्टेंस पर निष्पादन का समर्थन करता है।

SQL मॉड्यूल - प्रतिरूपण

प्रतिरूपण मॉड्यूल Microsoft SQL सर्वर के एक या अधिक इंस्टेंस के विरुद्ध, प्रतिरूपित SQL उपयोगकर्ता के संदर्भ में निष्पादित किए जाते हैं। सभी प्रतिरूपण मॉड्यूल की निम्नलिखित न्यूनतम आवश्यकताएँ हैं:

  • एक प्रतिरूपण उपयोगकर्ता निर्दिष्ट किया जाना चाहिए (/i:, /iuser:)।
  • एक मॉड्यूल जो प्रतिरूपण का समर्थन करता है, निर्दिष्ट किया जाना चाहिए (/m:, /module:)।

विकि में प्रत्येक मॉड्यूल का उपयोग करने के विवरण हैं जो प्रतिरूपण का उपयोग करके निष्पादन का समर्थन करता है।

SQL मॉड्यूल - लिंक्ड

लिंक्ड मॉड्यूल एक लिंक्ड Microsoft SQL सर्वर के एक या अधिक इंस्टेंस पर निष्पादित किए जाते हैं। सभी लिंक्ड मॉड्यूल की निम्नलिखित न्यूनतम आवश्यकताएँ हैं:

  • एक लिंक्ड SQL सर्वर निर्दिष्ट किया जाना चाहिए (/l:, /link:)। लिंक फ़्लैग एक या अधिक लिंक्ड SQL सर्वरों की अनुमति देता है। उदाहरण के लिए, यदि SQL01 का SQL02 से लिंक है, और SQL01 का DB04 से लिंक है, तो आप लिंक्ड होस्ट को अल्पविराम से अलग कर सकते हैं, और एक मॉड्यूल प्रत्येक लिंक्ड SQL सर्वर पर निष्पादित किया जाएगा, उदाहरण के लिए /l:SQL02,DB04।
  • एक मॉड्यूल जो लिंक्ड निष्पादन का समर्थन करता है, निर्दिष्ट किया जाना चाहिए (/m:, /module:)।

विकि में प्रत्येक मॉड्यूल का उपयोग करने के विवरण हैं जो एक लिंक्ड SQL सर्वर के एक या अधिक इंस्टेंस पर निष्पादन का समर्थन करता है।

SQL मॉड्यूल - लिंक्ड चेन

लिंक्ड चेन मॉड्यूल एक लिंक्ड सर्वर श्रृंखला में अंतिम Microsoft SQL सर्वर पर निष्पादित किए जाते हैं। सभी लिंक्ड चेन मॉड्यूल की निम्नलिखित न्यूनतम आवश्यकताएँ हैं:

  • /l:, /link: फ़्लैग में एक लिंक्ड SQL सर्वर श्रृंखला निर्दिष्ट की जानी चाहिए। यदि SQL01 का SQL02 से लिंक है, और SQL02 का PAYMENTS01 से लिंक है, और आप PAYMENTS01 पर एक मॉड्यूल निष्पादित करना चाहते हैं, तो तर्क /l:SQL02,PAYMENTS01 होगा।
  • दी गई लिंक्ड श्रृंखला में अंतिम SQL सर्वर के विरुद्ध मॉड्यूल निष्पादित करने के लिए /chain फ़्लैग शामिल किया जाना चाहिए।
  • एक मॉड्यूल जो लिंक्ड चेन निष्पादन का समर्थन करता है, निर्दिष्ट किया जाना चाहिए (/m:, /module:)।

विकि में प्रत्येक मॉड्यूल का उपयोग करने के विवरण हैं जो एक लिंक्ड SQL सर्वर चेन में दिए गए अंतिम SQL सर्वर पर निष्पादन का समर्थन करता है।

SCCM मॉड्यूल

SQLRecon के पास कई मॉड्यूल हैं जो Microsoft System Center Configuration Manager (SCCM) और Microsoft Endpoint Configuration Manager (ECM) की गणना और उन पर हमला करने में सहायता कर सकते हैं। SCCM या ECM सर्वर के पास Microsoft SQL डेटाबेस स्थानीय या दूरस्थ रूप से उजागर होना चाहिए।

SCCM मॉड्यूल को SCCM module फ़्लैग (/s:, /sccm:) में पारित किया जाना चाहिए।

अधिकांश SCCM मॉड्यूल को प्रतिरूपित SQL उपयोगकर्ता (/i:, /iuser:) के संदर्भ में निष्पादित किया जा सकता है।

विकि में प्रत्येक मॉड्यूल को एक SCCM/ECM डेटाबेस के विरुद्ध उपयोग करने के विवरण हैं।

SCCM मॉड्यूल - अतिरिक्त विवरण
  • Users मॉड्यूल RBAC_Admins तालिका में सभी उपयोगकर्ताओं को सूचीबद्ध करता है। ये सभी उपयोगकर्ता हैं जिन्हें SCCM तक कुछ स्तर की पहुँच के लिए कॉन्फ़िगर किया गया है।
  • Sites मॉड्यूल SCCM डेटाबेस की DPInfo तालिका में संग्रहीत डेटा वाली अन्य सभी साइटों को सूचीबद्ध करता है। यह अतिरिक्त आक्रमण मार्ग प्रदान कर सकता है क्योंकि विभिन्न साइटों को विभिन्न (असुरक्षित) तरीकों से कॉन्फ़िगर किया जा सकता है।
  • Logons मॉड्यूल Computer_System_DATA तालिका से क्वेरी करके सभी संबद्ध SCCM क्लाइंटों को उस उपयोगकर्ता के साथ प्राप्त करता है जो अंतिम बार उनमें लॉग इन हुआ था। नोट: यह डिफ़ॉल्ट रूप से सप्ताह में केवल एक बार अपडेट होता है और 100% अद्यतित नहीं होगा। SCCM क्लाइंटों को फ़िल्टर करने के लिए /option: को वैकल्पिक (आवश्यक नहीं) तर्क के रूप में उपयोग करें।
  • TaskList मॉड्यूल SCCM डेटाबेस में संग्रहीत सभी टास्क अनुक्रमों की एक सूची प्रदान करता है, लेकिन वास्तविक टास्क डेटा सामग्री तक नहीं पहुँचता है।
  • TaskData मॉड्यूल SCCM डेटाबेस में संग्रहीत सभी टास्क अनुक्रमों को पुनर्प्राप्त करता है और उन्हें प्लेनटेक्स्ट में डिक्रिप्ट करता है। टास्क अनुक्रमों में सिस्टम को डोमेन से जोड़ने, शेयर मैप करने, कमांड चलाने आदि के लिए क्रेडेंशियल हो सकते हैं।
  • Credentials मॉड्यूल विभिन्न कार्यों में उपयोग के लिए SCCM द्वारा वॉल्ट किए गए क्रेडेंशियल सूचीबद्ध करता है। इन क्रेडेंशियलों को दूरस्थ रूप से डिक्रिप्ट नहीं किया जा सकता क्योंकि कुंजी SCCM सर्वर पर संग्रहीत होती है। हालाँकि, यह मॉड्यूल इस बारे में खुफिया जानकारी प्रदान करता है कि कुंजी प्राप्त करने का प्रयास करना उचित है या नहीं।

SQLRecon का विस्तार

यदि आप SQLRecon का विस्तार करने में रुचि रखते हैं, तो कृपया विकि में योगदान और विस्तार अनुभाग देखें।

यदि आपके पास कोई सुझाव या विचार हैं तो मैं आपको एक issue खोलने के लिए प्रोत्साहित करता हूँ।

रोडमैप

लक्ष्य SQLRecon में लगातार सुधार करना है। नीचे कुछ नियोजित शोध क्षेत्र सूचीबद्ध हैं:

  • NTLM हैश-आधारित प्रमाणीकरण के लिए समर्थन लागू करें।
  • लिंक्ड और लिंक चेन SQL सर्वरों के लिए enablerpc/disablerpc कार्यक्षमताओं का अन्वेषण करें।

क्रेडिट

निम्नलिखित लोगों ने SQLRecon के विभिन्न पहलुओं में प्रत्यक्ष या अप्रत्यक्ष रूप से योगदान दिया है।

  • Adam Chester (xpn)
  • Azaël Martin (n3rada)
  • Daniel Duggan (rasta-mouse)
  • Dave Cossa (G0ldenGunSec)
  • Dwight Hohnstein (djhohnstein)
  • Joshua Magri (passthehashbrowns)

इतिहास

v3.9
  • whoami मॉड्यूल में वे डेटाबेस जोड़े गए जिन तक उपयोगकर्ता की पहुँच है (JBalanza)।
  • adsi मॉड्यूल में एक समस्या को ठीक किया गया जहाँ LDAP सर्वर को msdb डेटाबेस में जोड़ने की आवश्यकता नहीं होती है, साथ ही बनाया गया फ़ंक्शन अब ठीक से हटा दिया जाता है।
  • एक समस्या को ठीक किया गया जहाँ AT कथन वाली RPC क्वेरी गंतव्य सर्वर पर विफल हो जाती हैं यदि दिया गया होस्टनाम FQDN है।
  • README अद्यतन किया गया।
  • विकि अद्यतन किया गया।
v3.8
  • SQL Server 2016 और उससे नीचे पर CLR असेंबलियों के निष्पादन का समर्थन करने के लिए तर्क जोड़ा गया। यह clr मॉड्यूल के लिए है। सभी संदर्भों में निष्पादन समर्थित है।
  • SQL Server 2016 और उससे नीचे पर LDAP सर्वर CLR असेंबली लोड करने के लिए तर्क जोड़ा गया। यह adsi मॉड्यूल के लिए है। सभी संदर्भों में निष्पादन समर्थित है।
  • README अद्यतन किया गया।
  • विकि अद्यतन किया गया।
v3.7
  • कोडबेस का पूर्ण पुनर्गठन।
  • दस्तावेज़ीकरण अद्यतन किया गया (कोड टिप्पणियाँ, README, और विकि)
  • लिंक्ड SQL सर्वर श्रृंखला के विरुद्ध निष्पादन। उदाहरण के लिए, यदि SQL01 का SQL02 से लिंक है, और SQL02 का SQL03 से लिंक है, और SQL03 का PAYMENTS01 से लिंक है। अब लिंक्ड सर्वर श्रृंखला (/link:SQL02,SQL03,PAYMENTS01 /chain) का उपयोग करके SQL01 से PAYMENTS01 पर कमांड निष्पादित करना संभव है। श्रेय Azaël Martin (n3rada) को।
  • 'l' और 'i' मॉड्यूल हटाए गए, और संदर्भ तर्क पेश किया गया ताकि मॉड्यूल नाम मानक, प्रतिरूपण, लिंक्ड और चेन निष्पादन में समान हो सकें।
  • सभी लिंक्ड मॉड्यूल में चेन समर्थन जोड़ा गया।
  • डिबग (/debug) के लिए समर्थन जोड़ा गया, जो विभिन्न डिबगिंग जानकारी और एक मॉड्यूल द्वारा निष्पादित की जाने वाली सभी SQL क्वेरी प्रदर्शित करेगा, बिना उन्हें निष्पादित किए।
v3.6
  • /host या /h फ़्लैग में दिए गए एकाधिक SQL सर्वरों के विरुद्ध निष्पादन अब अल्पविराम से अलग किए गए मानों का उपयोग करके समर्थित है।
  • /link या /l फ़्लैग में दिए गए एकाधिक लिंक्ड SQL सर्वरों के विरुद्ध निष्पादन अब अल्पविराम से अलग किए गए मानों का उपयोग करके समर्थित है।
  • /lhost को /link में बदला गया।
  • 's' मॉड्यूल हटाए गए और SCCM मॉड्यूल के लिए /s, /sccm स्विच बनाया गया।
  • DecryptCredentials को छोड़कर सभी SCCM मॉड्यूल में प्रतिरूपण समर्थन जोड़ा गया।
  • info नामक एक नया गणना (/enum) मॉड्यूल जोड़ा गया जो UDP प्रोटोकॉल का उपयोग करके इंस्टेंस नाम और TCP पोर्ट सहित SQL सर्वर जानकारी प्राप्त करने के लिए एक अप्रमाणित संदर्भ का उपयोग करने में सक्षम है।
  • सरलीकरण और विस्तारशीलता को बढ़ावा देने के लिए तर्क तर्क को के भीतर अलग-अलग विधियों में स्थानांतरित किया गया।
v3.5
  • बग फिक्स जहाँ लिंक्ड adsi निष्पादन LDAP सर्वर को नहीं हटा रहा था।
  • openquery/rpc के पक्ष में लिंक्ड adsi से एजेंट जॉब निष्पादन हटाया गया।
  • adsi मॉड्यूल में /lhost को /adsi में बदला गया।
  • smb मॉड्यूल में /rhost को /unc में बदला गया।
  • CaptureHash.cs हटाया गया और तर्क सरल बनाया गया।
  • SetEnumerationType.cs हटाया गया और तर्क सरल बनाया गया।
  • Impersonation.cs का नाम बदलकर Impersonate.cs किया गया।
  • OleCmdExec.cs का नाम बदलकर किया गया।
v3.4
  • smb मॉड्यूल के लिए प्रतिरूपण समर्थन जोड़ा गया।
  • info मॉड्यूल के लिए प्रतिरूपण समर्थन जोड़ा गया।
  • info मॉड्यूल के लिए लिंक्ड समर्थन जोड़ा गया।
v3.3
  • rows, iRows और lRows मॉड्यूल बनाए गए।
  • एक वैकल्पिक फ़िल्टर शामिल करने के लिए sLogons अद्यतन किया गया।
  • बग फिक्स जहाँ xp_cmdshell मॉड्यूल कमांड आउटपुट को कंसोल पर प्रिंट नहीं कर रहे थे।
  • हेल्प मेनू साफ़ किया गया।
v3.2
  • कमांड लाइन तर्क पार्सिंग का ओवरहाल।
  • नए उदाहरणों के साथ README, परीक्षण मामलों और विकि को अद्यतन किया गया।
  • गणना और प्रमाणीकरण आधारित तर्क पार्सिंग को फिर से तैयार किया गया।
  • SetEnumerationType.cs बनाया गया।
  • गणना मॉड्यूल domain को SqlSpns में बदला गया।
v3.1* `SetAuthenticationType.cs` कंस्ट्रक्टर को `EvaluateAuthenticationType` नामक एक नई विधि में बदल दिया गया। * `SetAuthenticationType.cs` में `CreateSqlConnectionObject` बनाया गया, जो एक साथ कई SQL कनेक्शन ऑब्जेक्ट्स को समर्थन देने के लिए SQLRecon का विस्तार करता है। * `ADSI.cs` बनाया गया, जिसमें [यहाँ](https://www.tarlogic.com/blog/linked-servers-adsi-passwords/) वर्णित ADSI क्रेडेंशियल हमले शामिल हैं। * `adsi`, `iAdsi` और `lAdsi` मॉड्यूल बनाए गए। * `lLinks` और `iLinks` मॉड्यूल बनाए गए। * नए उदाहरणों के साथ README, परीक्षण मामलों और विकी को अद्यतन किया गया।
v3.0
  • गैर-मौजूद प्रतिरूपित उपयोगकर्ताओं के लिए त्रुटि जाँच लागू की गई।
  • ExecuteImpersonationQuery और ExecuteImpersonationCustomQuery बनाए गए।
  • Impersonate.cs हटाया गया
  • checkRpc मॉड्यूल जोड़ा गया।
  • iCheckRpc मॉड्यूल जोड़ा गया।
  • lCheckRpc मॉड्यूल जोड़ा गया।
  • SCCM मॉड्यूल को पुनः तैयार किया गया।
  • SCCM तर्क पार्सिंग को पुनः तैयार किया गया।
  • आसान पठन के लिए सहायता मेनू में कमांड को कैमल केस किया गया।
  • नए मॉड्यूल के साथ परीक्षण अद्यतन किए गए।
v2.9
  • EnableDisable.cs का नाम बदलकर ConfigureOptions.cs किया गया
  • उन्नत विकल्प कॉन्फ़िगरेशन को पूर्ण रूप से पुनर्गठित किया गया।
  • जहाँ भी ExecuteLinkedCustomQueryRpcExec को कॉल किया जाता है, वहाँ RPC त्रुटि जाँच लागू की गई।
v2.8
  • PrintUtils.cs बनाया गया, जो मानकीकृत आउटपुट के लिए एक प्रिंट क्लास लागू करता है।
  • TablePrinter को Help.cs से PrintUtils.cs में स्थानांतरित किया गया।
  • PrintUtils क्लास का उपयोग करके सभी कंसोल आउटपुट के लिए प्रिंट स्वरूपण को मानकीकृत किया गया।
  • क्लास और क्लास वेरिएबल्स के एक्सेस मॉडिफायर्स बदले गए।
  • निम्न के लिए परिणाम खाली है या नहीं, यह देखने के लिए जाँच जोड़ी गई:
    • query
    • search
    • tables
    • lColumns
    • lQuery
    • lSearch
    • lTables
    • iColumns
v2.7
  • Azure प्रमाणीकरण को AzureAD में बदला गया।
  • AzureLocal प्रमाणीकरण बनाया गया।
  • disableRpc मॉड्यूल जोड़ा गया।
  • enableRpc मॉड्यूल जोड़ा गया।
  • iEnableRpc मॉड्यूल जोड़ा गया।
  • iDisableRpc मॉड्यूल जोड़ा गया।
  • lEnableRpc मॉड्यूल हटाया गया।
  • lDisbleRpc मॉड्यूल हटाया गया।
  • नए मॉड्यूल के साथ परीक्षण अद्यतन किए गए।
v2.6.1
  • lAgentCmd बग फिक्स।
  • स्टोर्ड प्रोसीजर बनाते समय SqlCommand.ExecuteNonQuery का उपयोग करके clr, iClr और lClr की स्थिरता ठीक की गई।
  • lClr की उस बग को ठीक किया गया जहाँ यह बनाई गई असेंबलियों या स्टोर्ड प्रोसीजरों को नहीं हटा रहा था।
v2.6
  • columns मॉड्यूल जोड़ा गया।
  • iColumns मॉड्यूल जोड़ा गया।
  • iDatabases मॉड्यूल जोड़ा गया।
  • iSearch मॉड्यूल जोड़ा गया।
  • iTables मॉड्यूल जोड़ा गया।
  • lColumns मॉड्यूल जोड़ा गया।
  • lSearch मॉड्यूल जोड़ा गया।
v2.5
  • SCCM मॉड्यूल में विभिन्न बग ठीक किए गए।
  • सहायता मेनू को एक तालिका का उपयोग करके व्यवस्थित किया गया।
  • ExecuteLinkedCustomQueryRpcExec द्वारा प्रदान किए गए आउटपुट में सुधार किया गया।
  • कोड टिप्पणियों में सुधार किया गया।
  • कमांड निष्पादन फ़ंक्शनों में विधि नामों की संगति में सुधार किया गया।
  • ऑब्जेक्ट ओरिएंटेड प्रोग्रामिंग के बेहतर उपयोग के माध्यम से मॉड्यूलरिटी में सुधार किया गया।
  • कस्टम SQL सर्वर पोर्ट फ्लैग को x में बदला गया।
  • Random.cs को utilities निर्देशिका में स्थानांतरित किया गया।
  • सभी मॉड्यूल में इसे अधिक संगत बनाने के लिए प्रिंटिंग शैली को मानकीकृत किया गया।
  • मानक, प्रतिरूपण और लिंक्ड परीक्षण हार्नेस बनाए गए।
v2.4
  • Windows प्रमाणीकरण को WinToken में बदला गया।
  • WinDomain प्रमाणीकरण बनाया गया, जो प्रतिरूपण के माध्यम से प्रमाणीकरण के लिए AD डोमेन उपयोगकर्ता नाम और पासवर्ड का उपयोग करता है। Impersonation.cs देखें।
  • ArgumentLogic.cs, SQLAuthentication.cs और ModuleHandler.cs में तर्क पार्सिंग और हैंडलिंग को पुनः तैयार किया गया।
  • ModuleHandler.cs अब मॉड्यूल निष्पादित करने के लिए विशाल if/else if/else स्टेटमेंट का उपयोग नहीं करता है। इसके बजाय, कमांड मॉड्यूल नामों से मेल खाने वाली विधियों को कॉल करने के लिए अब रिफ्लेक्शन का उपयोग किया जाता है।
  • commands निर्देशिका जोड़ी गई, जिसमें ग्लोबल वेरिएबल्स हैं जो पूरे प्रोग्राम में उपयोग किए जाते हैं।
  • सभी प्रमाणीकरण प्रदाताओं को SQLAuthentication.cs में समेकित किया गया।
  • तर्क पार्सिंग को Program.cs से ArgumentLogic.cs में स्थानांतरित किया गया।
v2.3
  • SCCM कार्यक्षमता जोड़ी गई।
  • SCCM मॉड्यूल जोड़े गए, जिन्हें sccm कमांड का उपयोग करके निष्पादित किया जा सकता है।
  • लिंक्ड SQL सर्वरों पर RPC स्थिति की जाँच ठीक की गई।
  • HTTP/S के माध्यम से .NET असेंबलियों को डाउनलोड करने की क्षमता जोड़ी गई।
v2.2
  • roles, iRoles और lRoles मॉड्यूल में क्वेरी किए जाने वाले रोल का विस्तार किया गया।
  • users, iUsers और lUsers मॉड्यूल बनाए गए।
  • clr और iClr मॉड्यूल में sp_drop_trusted_assembly से हैश न हटाए जाने की समस्या ठीक की गई।
  • lAgentCmd मॉड्यूल बनाया गया।
  • lClr मॉड्यूल बनाया गया।
v2.1.6
  • info मॉड्यूल जोड़ा गया।
  • सहायता मेनू में सुधार किए गए।
  • Local और Azure प्रमाणीकरण के साथ अनिवार्य तर्कों की समस्याएँ हल की गईं।
v2.1.5
  • डोमेन SPN की गणना के लिए मॉड्यूल जोड़ा गया (-e domain)।
v2.1.4
  • मामूली स्ट्रिंग स्वरूपण समस्या ठीक की गई।
v2.1.3
  • Windows और Local प्रमाणीकरण मोड में -r फ्लैग जोड़ा गया ताकि गैर-मानक TCP पोर्ट प्रदान किए जा सकें।
v2.1.2
  • नल कनेक्शन स्ट्रिंग्स के संबंध में तर्क में सुधार किया गया।
v2.1.1
  • Environment.Exit को TestAuthentication.cs से हटाया गया।
v2.1
  • AgentJobs.cs बनाया गया।
  • agentStatus बनाया गया।
  • iAgentStatus बनाया गया।
  • lAgentStatus बनाया गया।
  • agentCmd बनाया गया।
  • iAgentCmd बनाया गया।
v2.0
  • clr बनाया गया।
  • iEnableClr बनाया गया।
  • iDisbleClr बनाया गया।
  • iClr बनाया गया।
  • iWhoami बनाया गया।
  • iMapped बनाया गया।
  • iRoles बनाया गया।
  • lEnableRpc बनाया गया।
  • lDisableRpc बनाया गया।
  • lWhoai बनाया गया।
  • lEnableXp बनाया गया।
  • lDisableXp बनाया गया।
  • lEnableOle बनाया गया।
  • lDisableOle बनाया गया।
v1.2
  • lSmb मॉड्यूल बनाया गया।
  • lWhoami मॉड्यूल बनाया गया।
  • lRoles मॉड्यूल बनाया गया।
v1.1
  • oldCmd मॉड्यूल ठीक किया गया।
  • iOleCmd मॉड्यूल ठीक किया गया।
  • lDatabases मॉड्यूल ठीक किया गया।
  • lTables मॉड्यूल ठीक किया गया।
  • कोड बेस को साफ किया गया।
  • सहायता मेनू में असंगतियों को ठीक किया गया।
टूल डाउनलोड करें
  • वर्बोज़: /v, /verbose फ़्लैग वैकल्पिक है और उन्हें दूरस्थ होस्ट पर निष्पादित करने से पहले मॉड्यूल द्वारा निष्पादित की जाने वाली सभी SQL क्वेरी प्रदर्शित करता है। इसका एक उदाहरण विकि में पाया जा सकता है।
  • मॉड्यूल नामविवरणप्रतिरूपणलिंक्ड निष्पादनलिंक्ड चेन निष्पादनविशेषाधिकार प्राप्त संदर्भ की आवश्यकता
    CheckRpcलिंक्ड सर्वरों और उनकी RPC स्थिति की सूची प्राप्त करें।✅✅✅❎
    Databasesसभी डेटाबेस प्रदर्शित करें।✅✅✅❎
    Impersonateउन उपयोगकर्ता खातों को सूचीबद्ध करें जिनका प्रतिरूपण किया जा सकता है।✅✅✅❎
    InfoSQL सर्वर के बारे में जानकारी दिखाएँ।✅✅✅❎
    Linksलिंक्ड SQL सर्वरों को सूचीबद्ध करें।✅✅✅❎
    Usersप्रदर्शित करें कि कौन से उपयोगकर्ता खाते और समूह डेटाबेस के विरुद्ध प्रमाणीकरण कर सकते हैं।✅✅✅❎
    Whoamiअपने विशेषाधिकार प्रदर्शित करें।✅✅✅❎
    Query /c:QUERYएक SQL क्वेरी निष्पादित करें।✅✅✅❎
    Smb /unc:UNC_PATHNetNTLMv2 हैश कैप्चर करें।✅✅✅❎
    Columns /db:DATABASE /table:TABLEदिए गए डेटाबेस और तालिका में सभी कॉलम प्रदर्शित करें।✅✅✅❎
    Rows /db:DATABASE /table:TABLEदिए गए डेटाबेस तालिका में पंक्तियों की संख्या प्रदर्शित करें।✅✅✅❎
    Search /keyword:KEYWORDआप जिस डेटाबेस से जुड़े हैं उसकी दी गई तालिका में कॉलम नाम खोजें।✅✅✅❎
    Tables /db:DATABASEदिए गए डेटाबेस में सभी तालिकाएँ प्रदर्शित करें।✅✅✅❎
    EnableRpc /rhost:LINKED_HOSTलिंक्ड सर्वर पर RPC और RPC आउट सक्षम करें।✅❌❌✔️
    EnableClrCLR एकीकरण सक्षम करें।✅✅✅✔️
    EnableOleOLE स्वचालन प्रक्रियाएँ सक्षम करें।✅✅✅✔️
    EnableXpxp_cmdshell सक्षम करें।✅✅✅✔️
    DisableRpc /rhost:LINKED_HOSTलिंक्ड सर्वर पर RPC और RPC आउट अक्षम करें।✅❌❌✔️
    DisableClrCLR एकीकरण अक्षम करें।✅✅✅✔️
    DisableOleOLE स्वचालन प्रक्रियाएँ अक्षम करें।✅✅✅✔️
    DisableXpxp_cmdshell अक्षम करें।✅✅✅✔️
    AgentStatusप्रदर्शित करें कि SQL एजेंट चल रहा है या नहीं और एजेंट जॉब प्राप्त करें।✅✅✅✔️
    AgentCmd /c:COMMANDएजेंट जॉब का उपयोग करके सिस्टम कमांड निष्पादित करें।✅✅✅✔️
    Adsi /adsi:SERVER_NAME /lport:LOCAL_PORTलिंक्ड ADSI सर्वर से स्पष्ट-पाठ ADSI क्रेडेंशियल प्राप्त करें।✅✅✅✔️
    Clr /dll:DLL /function:FUNCTIONकस्टम संग्रहीत प्रक्रिया में .NET असेंबली लोड और निष्पादित करें।✅✅✅✔️
    OleCmd /c:COMMAND /subsystem:(OPTIONAL)OLE स्वचालन प्रक्रियाओं का उपयोग करके सिस्टम कमांड निष्पादित करें।✅✅✅✔️
    XpCmd /c:COMMANDxp_cmdshell का उपयोग करके सिस्टम कमांड निष्पादित करें।✅✅✅✔️
    मॉड्यूल नामविवरणप्रतिरूपणविशेषाधिकार प्राप्त संदर्भ की आवश्यकता
    Usersसभी SCCM उपयोगकर्ताओं को प्रदर्शित करें।✅❎
    Sitesसंग्रहीत डेटा वाली अन्य सभी साइटें प्रदर्शित करें।✅❎
    Logonsसभी संबद्ध SCCM क्लाइंट और अंतिम लॉग-इन उपयोगकर्ता प्रदर्शित करें।✅❎
    CredentialsSCCM द्वारा वॉल्ट किए गए एन्क्रिप्टेड क्रेडेंशियल प्रदर्शित करें।✅❎
    TaskListसभी टास्क अनुक्रम प्रदर्शित करें, लेकिन टास्क डेटा सामग्री तक पहुँच न लें।✅❎
    TaskDataसभी टास्क अनुक्रमों को प्लेनटेक्स्ट में डिक्रिप्ट करें।✅❎
    DecryptCredentialsSCCM क्रेडेंशियल ब्लॉब को डिक्रिप्ट करें। इसे SCCM सर्वर पर उच्च-अखंडता या SYSTEM प्रक्रिया में निष्पादित किया जाना चाहिए।❌✔️
    AddAdmin /user:DOMAIN\USERNAME /sid:SIDदिए गए खाते को SCCM में 'पूर्ण व्यवस्थापक' तक उन्नत करें।✅✔️
    RemoveAdmin /user:ADMIN_ID /remove:STRINGकिसी उपयोगकर्ता के विशेषाधिकार हटाता है, या किसी उपयोगकर्ता को SCCM डेटाबेस से पूरी तरह हटाता है।✅✔️
  • DecryptCredentials मॉड्यूल पुनर्प्राप्त SCCM क्रेडेंशियल ब्लॉबों को डिक्रिप्ट करने का प्रयास करता है। इस मॉड्यूल को SCCM सर्वर पर उच्च-अखंडता या SYSTEM प्रक्रिया में चलाया जाना चाहिए।
  • AddAdmin मॉड्यूल निर्दिष्ट खाते को SCCM के भीतर 'पूर्ण व्यवस्थापक' तक उन्नत करता है। यदि लक्षित उपयोगकर्ता पहले से ही SCCM उपयोगकर्ता है, तो यह मॉड्यूल उन्नत करने के लिए आवश्यक विशेषाधिकार जोड़ देगा। दो तर्क प्रदान करें, या तो /user:current /sid:current यदि आप वर्तमान में SQLRecon प्रक्रिया निष्पादित कर रहे उपयोगकर्ता को SCCM में 'पूर्ण व्यवस्थापक' के रूप में जोड़ना चाहते हैं। यदि आप किसी अन्य उपयोगकर्ता को SCCM में 'पूर्ण व्यवस्थापक' के रूप में जोड़ना चाहते हैं, तो उनका डोमेन उपयोगकर्ता नाम और पूर्ण SID /user:DOMAIN\USERNAME /sid:S-1-5-... निर्दिष्ट करें। इस मॉड्यूल को sysadmin या समान विशेषाधिकारों की आवश्यकता होती है क्योंकि SCCM डेटाबेस तालिकाओं में लेखन आवश्यक है।
  • RemoveAdmin मॉड्यूल किसी नए जोड़े गए उपयोगकर्ता को SCCM डेटाबेस से पूरी तरह से हटाकर उसके विशेषाधिकारों को हटा देता है। यदि उपयोगकर्ता पहले से किसी क्षमता में मौजूद था, तो यह मॉड्यूल केवल उन तीन भूमिकाओं को हटाता है जो अनुमति तालिका में लेखन के माध्यम से खाते में जोड़ी गई थीं। इस कमांड को चलाने के लिए sAddAdmin कमांड के आउटपुट द्वारा प्रदान किए गए तर्कों का उपयोग करें। इस मॉड्यूल को sysadmin या समान विशेषाधिकारों की आवश्यकता होती है क्योंकि SCCM डेटाबेस तालिकाओं में लेखन आवश्यक है।
  • वर्बोज़ (/verbose, /v) जोड़ा गया, जो मॉड्यूल निष्पादन के दौरान निष्पादित की जाने वाली सभी SQL क्वेरी प्रदर्शित करेगा।
  • टाइमआउट (/timeout, /t) जोड़ा गया, जो SQL सर्वर डेटाबेस कनेक्शन टाइमआउट के लिए एक पूर्णांक मान लेता है।
  • विस्तृत जानकारी शामिल करने के लिए links मॉड्यूल में सुधार किया गया। श्रेय Azaël Martin (n3rada) को।
  • Windows प्रिंसिपलों और डेटाबेस उपयोगकर्ताओं को शामिल करने के लिए whoami मॉड्यूल में सुधार किया गया। श्रेय Azaël Martin (n3rada) को।
  • Windows प्रिंसिपलों और डेटाबेस उपयोगकर्ताओं को शामिल करने के लिए impersonation मॉड्यूल में सुधार किया गया। श्रेय Azaël Martin (n3rada) को।
  • sqlspns गणना मॉड्यूल में IP पता पुनर्प्राप्ति जोड़ी गई। श्रेय Azaël Martin (n3rada) को।
  • जहाँ लागू हो, कंसोल आउटपुट को मार्कडाउन में मानकीकृत किया गया। श्रेय Azaël Martin (n3rada) को।
  • /enum:info मॉड्यूल में DNS समर्थन जोड़ा गया।
  • olecmdexec मॉड्यूल में वैकल्पिक /subsystem तर्क जोड़ा गया, जो CmdExec या PowerShell OLE स्वचालन उपप्रणालियों का उपयोग करके निष्पादन स्वीकार करता है।
  • CLI परिवर्तनों और नए मॉड्यूलों को दर्शाने के लिए परीक्षण हार्नेस अद्यतन किए गए।
  • AzureAD प्रमाणीकरण को EntraID में बदला गया।
  • ModuleHandler.cs
  • सभी SQL क्वेरी Queries.cs में स्थानांतरित की गईं।
  • EnumerationModules.cs बनाया गया।
  • FormatQuery.cs बनाया गया।
  • SccmModules.cs बनाया गया।
  • ModuleHandler.cs का नाम बदलकर SqlModules.cs किया गया।
  • OleAutomation.cs
  • PrintUtils.cs का नाम बदलकर Print.cs किया गया।
  • SQLServerInfo.cs का नाम बदलकर Info.cs किया गया।
  • iQuery
  • iSearch
  • सभी प्रमाणीकरण प्रदाताओं और मॉड्यूल के विरुद्ध व्यापक विश्वसनीयता और कार्यक्षमता परीक्षण किया गया।
  • authentication निर्देशिका हटाई गई।
  • Microsoft की C#/.NET कोड शैली गाइड का बेहतर अनुसरण करने के लिए कोड शैली बदली गई।
  • Help.cs को एक विधि से कंस्ट्रक्टर में बदला गया।
  • CaptureHash.cs को एक विधि से कंस्ट्रक्टर में बदला गया।
  • Impersonate.cs को एक विधि से कंस्ट्रक्टर में बदला गया।
  • संपूर्ण कोड बेस का पुनर्गठन किया गया।
  • lEnableClr बनाया गया।
  • lDisableClr बनाया गया।
  • lXpCmd बनाया गया।
  • lXpOle बनाया गया।
  • Random.cs बनाया गया।
  • EnableDisable.cs बनाया गया।
  • clr के लिए यादृच्छिक रूप से उत्पन्न असेंबली नाम लागू किए गए।
  • ole के लिए यादृच्छिक रूप से उत्पन्न वेरिएबल और विधि नाम लागू किए गए।
  • mapped और roles मॉड्यूल को whoami में समेकित किया गया।
  • lMapped और lRoles मॉड्यूल को lWhoami में समेकित किया गया।
  • iMapped और iRoles मॉड्यूल को iWhoami में समेकित किया गया।
  • संपूर्ण कोड बेस का पुनर्गठन किया गया।