
PowerUpSQL: SQL Server攻撃のためのPowerShellツールキット

PowerUpSQLは、SQL Serverの検出、脆弱な構成の監査、スケールでの権限昇格、OSコマンド実行などのポストエクスプロイトアクションをサポートする機能を含んでいます。内部ペネトレーションテストやレッドチームの活動で使用されることを意図しています。ただし、PowerUpSQLには、管理者がActive Directoryドメイン内のSQL Serverを迅速にインベントリし、SQL Serverに関連する一般的な脅威ハンティングタスクを実行するために使用できる多くの機能も含まれています。
セットアップ手順、チートシート、ブログ、機能概要、使用情報については、Wikiを確認してください:https://github.com/NetSPI/PowerUpSQL/wiki
公開前に関数のQAは実施していますが、すべてのシナリオを考慮するのは困難です。そのため、PowerUpSQLの問題について報告してくださった皆様に感謝します。それにより、より良いツールにすることができます。