
SQLWinds - Toolkit per la valutazione della sicurezza e post-exploitation di SQL Server
Toolkit per la valutazione della sicurezza SQL e post-exploitation
SQLWinds è uno strumento da riga di comando per test di sicurezza ed exploit di Microsoft SQL Server. Offre un ambiente interattivo per analizzare in profondità i server, elevare i privilegi, eseguire attacchi e spostarsi lateralmente attraverso le reti, con comandi specializzati per attività quali l'esecuzione di codice in memoria e l'esplorazione del database SCCM.
Collegamenti rapidi:
--integrated) e delega Kerberos (--kerberos con --user/--pass).xp_cmdshell, CLR, OLE, ecc.).xp_cmdshell, procedure di automazione OLE (sp_oacreate) e integrazione CLR.:memclr).:unc_smb).xp_regread.Il repository include uno script build.bat per una compilazione semplice su Windows:
.\build.bat
L'eseguibile compilato SQLWinds.exe verrà inserito nella directory bin\Release\.
git clone https://github.com/blue0x1/sqlwinds.git
cd sqlwinds
msbuild SQLWinds.sln /p:Configuration=Release
# SQL Authentication
SQLWinds.exe --server TARGET\\INSTANCE --user sa --pass Password123
# Windows Authentication (Current User Context)
SQLWinds.exe --server sql01.corp.local --integrated
# Kerberos Delegation (with provided credentials)
SQLWinds.exe --server sql01.prod.corp.local --kerberos --user CORP\\svc_sql --pass SvcPass123!
# Connect and run a single command
SQLWinds.exe --server 10.0.0.5 --user sa --pass pass --run-cmd "SELECT name FROM sys.databases"
| Opzione | Descrizione |
|---|---|
--server | Server di destinazione (IP, hostname, istanza). Obbligatorio. |
--user, --pass | Credenziali per l'autenticazione SQL o Windows. |
--integrated | Usa il token Windows corrente per l'autenticazione. |
--kerberos | Usa il flusso di autenticazione Kerberos. |
--spn-check | Controlla in AD gli SPN per l'host di destinazione. |
--run-cmd "<SQL>" | Esegue un singolo comando SQL e termina. |
--run-file file.sql | Esegue uno script SQL da file e termina. |
--info | Raccoglie e mostra informazioni estese sul server. |
--getinstance | Scopre le istanze SQL nel dominio e termina. |
--list-dbs | Elenca i database e termina. |
--security-audit | Esegue un audit di sicurezza e termina. |
sqlwinds> :info
sqlwinds> :dbs
sqlwinds> :users
sqlwinds> :enable_xp_cmdshell
sqlwinds> :xp whoami
sqlwinds> :spn
sqlwinds> help