Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
mssqlproxy — mssqlproxyは、侵害されたMicrosoft SQL Serverを介してソケット再利用により制限された環境での横方向の移動を実行することを目的としたツールキットです。 | Kitploit
ツール/GitHubGitHub/blackarrowsec/mssqlproxy
横移動ポストエクスプロイトペネトレーションテストデータベースセキュリティ
GitHubblackarrowsec/mssqlproxy

mssqlproxy

mssqlproxyは、侵害されたMicrosoft SQL Serverを介してソケット再利用により制限された環境での横方向の移動を実行することを目的としたツールキットです。

リポジトリを見る
7721155年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

mssqlproxy

mssqlproxy は、侵害されたMicrosoft SQL Serverを経由してソケット再利用を通じて制限された環境で横断移動(ラテラルムーブメント)を実行するためのツールキットです。クライアントには impacket とSQLサーバー上の sysadmin 権限が必要です。

続行する前に こちらの記事 をよくお読みください。

これは3つの部分から構成されています:

  • CLRアセンブリ: assembly.cs をコンパイル
  • コアDLL: reciclador.sln をコンパイル
  • クライアント: mssqlclient.py(Impacketのサンプルをベース)

ライブラリをコンパイルするか、リリース (x64) からダウンロードできます。

コンパイル

コアDLLを生成するには、Visual Studio にプロジェクト (reciclador.sln) をインポートしてコンパイルしてください。

CLRアセンブリを生成するには、まずC#コンパイラを見つける必要があります:

root@kitploit:~
Get-ChildItem -Recurse "C:\Windows\Microsoft.NET\" -Filter "csc.exe" | Sort-Object fullname -Descending | Select-Object fullname -First 1 -ExpandProperty fullname

次に、

root@kitploit:~
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /target:library .\assembly.cs

使用方法

2つのライブラリがコンパイルされたら、コアDLL (reciclador) をターゲットサーバーにアップロードします。

認証オプションは 元の mssqlclient と同じです。mssqlproxy のオプション:

root@kitploit:~
proxy mode:
  -reciclador path      サーバー上のDLLが保存されているリモートパス
  -install              CLRアセンブリをインストール
  -uninstall            CLRアセンブリをアンインストール
  -check                CLRの準備ができているか確認
  -start                プロキシを起動
  -local-port port      ローカルでリッスンするポート
  -clr local_path       ローカルCLRのパス
  -no-check-src-port    直接接続でない場合(例:プロキシ経由)に使用

また、(SQLシェル内で) ファイルのダウンロードとアップロードのための2つのコマンドも実装しています。プロキシ関連のコマンドは4つです:

  • install: CLRアセンブリを作成し、ストアドプロシージャとリンクします。-clr パラメータを指定して、ローカルDLLファイルから生成されたCLRを読み込む必要があります。
  • uninstall: install で作成したものを削除します。
  • check: プロキシを開始する準備がすべて整っているか確認します。サーバーDLLの場所 (-reciclador) を指定する必要があります。これは upload コマンドを使ってアップロードできます。
  • start: プロキシを起動します。-local-port が指定されていない場合、ポート1337/tcpでリッスンします。

プロキシが起動したら、proxychains を接続できます ;)

asciicast

注意点1: 非直接接続(例:中間にプロキシがある場合)を使用する場合は -no-check-src-port フラグが必要です。これにより、サーバーは送信元アドレスのみをチェックします。

注意点2: 現時点では、IPv4ターゲットのみサポートしています(DNSやIPv6アドレスはサポートしていません)。

注意点3: 注意して使用してください!現時点では、複数の同時接続を確立しようとするとMSSQLサービスがクラッシュします。

重要: クライアントでCtrl+Cを押してmssqlproxyを停止することが重要です。そうしないとサーバーがクラッシュし、手動でMSSQLサービスを再起動する必要があります。

著者

Pablo Martinez (@xassiz), Juan Manuel Fernandez (@TheXC3LL) [ www.blackarrow.net - www.tarlogic.com ]

参考文献

  • https://www.blackhat.com/presentations/bh-asia-03/bh-asia-03-chong.pdf
  • https://blog.netspi.com/attacking-sql-server-clr-assemblies/
  • https://www.codeproject.com/Articles/27298/Dynamic-Invoke-C-DLL-function-in-C
  • https://x-c3ll.github.io/posts/Pivoting-MySQL-Proxy/
  • https://docs.microsoft.com/en-us/sql/ado/reference/ado-api/stream-object-ado
  • https://docs.microsoft.com/es-es/sql/t-sql/functions/openrowset-transact-sql

ライセンス

このプロジェクトに含まれるすべてのコードは、MITライセンスの条件に基づいてライセンスされています。mssqlclient.py は Impacket をベースとしています。

ツールをダウンロード