
PowerUpSQL: Un Toolkit PowerShell per Attaccare SQL Server

PowerUpSQL include funzioni che supportano la scoperta di SQL Server, l'audit di configurazioni deboli, l'escalation dei privilegi su larga scala e azioni di post sfruttamento come l'esecuzione di comandi sul sistema operativo. È progettato per essere utilizzato durante test di penetrazione interni e attività di red team. Tuttavia, PowerUpSQL include anche molte funzioni che possono essere utilizzate dagli amministratori per inventariare rapidamente i SQL Server nel proprio dominio ADS e svolgere attività comuni di threat hunting relative a SQL Server.
Per istruzioni di configurazione, cheat Sheets, blog, panoramiche delle funzioni e informazioni sull'utilizzo, consulta il wiki: https://github.com/NetSPI/PowerUpSQL/wiki
Eseguo il controllo qualità delle funzioni prima di pubblicarle, ma è difficile considerare ogni scenario. Quindi volevo solo ringraziare coloro che si sono presi il tempo di segnalarmi problemi con PowerUpSQL in modo che possiamo migliorarlo.