
PowerUpSQL: SQL Server 공격을 위한 PowerShell 툴킷

PowerUpSQL은 SQL Server 검색, 취약한 구성 감사, 대규모 권한 상승, 그리고 OS 명령 실행과 같은 사후 공격 작업을 지원하는 함수들을 포함합니다. 내부 침투 테스트 및 레드 팀 임무 중에 사용하도록 설계되었습니다. 그러나 PowerUpSQL은 관리자가 AD 도메인 내의 SQL Server를 빠르게 인벤토리하고 SQL Server와 관련된 일반적인 위협 헌팅 작업을 수행하는 데 사용할 수 있는 많은 함수도 포함하고 있습니다.
설치 지침, 치트 시트, 블로그, 함수 개요 및 사용 정보는 위키를 확인하세요: https://github.com/NetSPI/PowerUpSQL/wiki
함수를 게시하기 전에 QA를 수행하지만, 모든 시나리오를 고려하기는 어렵습니다. 그래서 PowerUpSQL을 개선할 수 있도록 문제를 알려주신 분들께 감사드립니다.