Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
sqlwinds — SQLWinds - Toolkit per la valutazione della sicurezza e post-exploitation di SQL Server | Kitploit
Strumenti/GitHubGitHub/blue0x1/sqlwinds
Escalation di PrivilegiMeccanismi di PersistenzaExploitMovimento LateraleAudit di ConfigurazioneEsfiltrazione DatiPost-ExploitPenetration TestingRed TeamingSicurezza dei Database
GitHub
131 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
blue0x1/sqlwinds

sqlwinds

SQLWinds - Toolkit per la valutazione della sicurezza e post-exploitation di SQL Server

Vedi Repository

SQLWinds

Toolkit per la valutazione della sicurezza SQL e post-exploitation

SQLWinds è uno strumento da riga di comando per test di sicurezza ed exploit di Microsoft SQL Server. Offre un ambiente interattivo per analizzare in profondità i server, elevare i privilegi, eseguire attacchi e spostarsi lateralmente attraverso le reti, con comandi specializzati per attività quali l'esecuzione di codice in memoria e l'esplorazione del database SCCM.


SQLWinds


📖 Documentazione e Risorse

Wiki Issues Releases

Collegamenti rapidi:

  • Documentazione completa e Wiki - Guida completa all'uso e riferimento ai comandi
  • Segnala un problema - Hai trovato un bug o vuoi richiedere una funzionalità?
  • Ultima release - Scarica la versione più recente

Funzionalità

  • Autenticazione multipla: supporta SQL, Windows Integrated (--integrated) e delega Kerberos (--kerberos con --user/--pass).
  • Enumerazione completa:
    • Informazioni sul server, database, tabelle, colonne, utenti e permessi.
    • Audit della configurazione di sicurezza (xp_cmdshell, CLR, OLE, ecc.).
    • Scoperta di dati sensibili ed estrazione di segreti.
    • Enumerazione e sfruttamento dei server collegati (linked server).
  • Post-Exploitation e Movimento Laterale:
    • Esecuzione di codice: abilita e usa xp_cmdshell, procedure di automazione OLE (sp_oacreate) e integrazione CLR.
    • CLR in memoria: carica ed esegui assembly .NET direttamente dalla memoria senza scrivere file su disco (:memclr).
    • Furto di credenziali: forza l'autenticazione SMB verso un percorso UNC per attacchi relay (:unc_smb).
    • Interazione con il registro: leggi chiavi e valori di registro tramite xp_regread.
    • Persistenza: crea, elenca ed esegui processi di SQL Agent.
    • Esfiltrazione di dati: carica/scarica file ed esporta i risultati delle query in CSV/JSON.
  • Interazione con il database SCCM: (se il database di destinazione è SCCM)
    • Rileva SCCM e riporta informazioni su versione/sito.
    • Inventario di hardware, software, raccolte (collections) e distribuzioni (deployments).
    • Esegui audit di sicurezza specifici per SCCM.
  • Analisi Kerberos: controlla in Active Directory gli SPN associati al target per risolvere i problemi di autenticazione Kerberos.
  • Scoperta di istanze: enumera le istanze di SQL Server disponibili nel dominio.
  • REPL avanzato: ambiente interattivo con completamento automatico e cronologia dei comandi.

Installazione e Compilazione

Build rapida

Il repository include uno script build.bat per una compilazione semplice su Windows:

.\build.bat

L'eseguibile compilato SQLWinds.exe verrà inserito nella directory bin\Release\.

Build manuale

  1. Assicurati di avere installato .NET Framework (≥ 4.6.1) o .NET SDK.
  2. Clona il repository:
    git clone https://github.com/blue0x1/sqlwinds.git
    cd sqlwinds
    
  3. Compila la soluzione:
    msbuild SQLWinds.sln /p:Configuration=Release
    

Utilizzo

Connessione di base

# SQL Authentication
SQLWinds.exe --server TARGET\\INSTANCE --user sa --pass Password123

# Windows Authentication (Current User Context)
SQLWinds.exe --server sql01.corp.local --integrated

# Kerberos Delegation (with provided credentials)
SQLWinds.exe --server sql01.prod.corp.local --kerberos --user CORP\\svc_sql --pass SvcPass123!

# Connect and run a single command
SQLWinds.exe --server 10.0.0.5 --user sa --pass pass --run-cmd "SELECT name FROM sys.databases"

Opzioni comuni della riga di comando

OpzioneDescrizione
--serverServer di destinazione (IP, hostname, istanza). Obbligatorio.
--user, --passCredenziali per l'autenticazione SQL o Windows.
--integratedUsa il token Windows corrente per l'autenticazione.
--kerberosUsa il flusso di autenticazione Kerberos.
--spn-checkControlla in AD gli SPN per l'host di destinazione.
--run-cmd "<SQL>"Esegue un singolo comando SQL e termina.
--run-file file.sqlEsegue uno script SQL da file e termina.
--infoRaccoglie e mostra informazioni estese sul server.
--getinstanceScopre le istanze SQL nel dominio e termina.
--list-dbsElenca i database e termina.
--security-auditEsegue un audit di sicurezza e termina.

Modalità interattiva REPL

sqlwinds> :info
sqlwinds> :dbs
sqlwinds> :users
sqlwinds> :enable_xp_cmdshell
sqlwinds> :xp whoami
sqlwinds> :spn
sqlwinds> help

Riferimento completo dei comandi REPL

Scarica lo strumento