Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SQLRecon — 공격적 정찰 및 사후 침투를 위해 설계된 C# MS SQL 툴킷. | Kitploit
도구/GitHubGitHub/skahwah/sqlrecon
ReconnaissanceExploitationInformation GatheringPost-ExploitationPenetration TestingAuthenticationRed TeamingDatabase Security
GitHubskahwah/sqlrecon

SQLRecon

공격적 정찰 및 사후 침투를 위해 설계된 C# MS SQL 툴킷.

저장소 보기
814129593개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

  licence badge wiki Badge stars badge forks badge issues badge

SQLRecon

SQLRecon은 공격적 정찰 및 사후 침투를 위해 설계된 Microsoft SQL Server 툴킷입니다. 각 기술의 사용 방법에 대한 자세한 내용은 wiki를 참조하세요.

SQLRecon 사본은 releases 페이지에서 다운로드할 수 있습니다. 또는 직접 솔루션을 컴파일해도 됩니다. 이는 저장소를 클론하고 솔루션 파일을 더블 클릭한 후 빌드하는 것만큼 간단합니다.

방어자를 위한 예방, 탐지 및 완화 가이드도 제공됩니다.

IBM Security Intelligence 웹사이트에서 내 블로그 게시물을 확인하세요. 동영상을 선호한다면 Black Hat 발표도 확인해 보세요.

Enumeration Modules

열거 모듈은 인증 제공자가 필요하지 않습니다. 이러한 모듈은 열거 모듈 플래그(/e:, /enum:)에 전달되어야 합니다. 위키에는 열거 모듈 사용에 대한 자세한 내용이 있습니다.``` Info - Show information about the SQL server. /h:, /host -> SQL server hostname or IP. Multiple hosts supported. /port: -> (OPTIONAL) Defaults to 1434 (UDP). /t:, timeout: -> (OPTIONAL) Defaults to 3s.

SqlSpns - Use the current user token to enumerate the AD domain for MSSQL SPNs. /d:, /domain: -> (OPTIONAL) NETBIOS name or FQDN of domain.

# 인증 제공자

SQLRecon은 Microsoft SQL Server와 상호 작용할 수 있도록 다양한 인증 제공자(`/a:, /auth:`)를 지원합니다.```
WinToken   - Use the current users token to authenticate against the SQL database
             /h:, /host:     -> SQL server hostname or IP

WinDomain  - Use AD credentials to authenticate against the SQL database
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /d:, /domain:   -> NETBIOS name or FQDN of domain.
             /u:, /username: -> Username for domain user.
             /p:, /password: -> Password for domain user.

Local      - Use local SQL credentials to authenticate against the SQL database
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /u:, /username: -> Username for local SQL user.
             /p:, /password: -> Password for local SQL user.

EntraID    - Use Azure EntraID credentials to authenticate against the Azure SQL database
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /d:, /domain:   -> FQDN of domain (DOMAIN.COM).
             /u:, /username: -> Username for domain user.
             /p:, /password: -> Password for domain user.

AzureLocal - Use local SQL credentials to authenticate against the Azure SQL database
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /u:, /username: -> Username for local SQL user.
             /p:, /password: -> Password for local SQL user.

Pth        - Authenticate using an NT hash (pass-the-hash) over raw TDS/NTLM. Elevated privileges or SeImpersonate is not required.
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /d:, /domain:   -> NETBIOS domain name.
             /u:, /username: -> Domain username.
             /hash:          -> NT hash (32 hex chars, 8846f7eaee8fb117ad06bdd830b7586c) or LM:NT format.

Authentication Providers - 추가 세부 정보

  • Hosts: 호스트 플래그(/h:, host:)는 필수이며 하나 이상의 SQL 서버를 허용합니다. 여러 SQL 서버에 대해 모듈을 실행하려면 호스트를 쉼표로 구분하십시오(예: /h:SQL01,10.10.10.2,SQL03).
  • Database: SQLRecon은 기본적으로 master 데이터베이스에 연결되지만, 데이터베이스(/database:) 플래그를 통해 사용자 정의 데이터베이스 이름을 지정하여 선택적으로 변경할 수 있습니다.
  • Debug: /debug 플래그는 선택 사항이며, 원격 호스트에서 실제로 실행하지 않고 모듈에 의해 실행되는 모든 SQL 쿼리를 표시합니다. 이에 대한 예제는 wiki에서 확인할 수 있습니다.
  • Port: 경우에 따라 Microsoft SQL Server가 표준 TCP 포트에서 수신 대기하지 않을 수 있습니다. 몇 가지 예로는 Microsoft SQL Server 장애 조치(failover) 클러스터링 또는 동적 TCP 포트가 있습니다. SQLRecon은 기본적으로 TCP 포트 1433을 통해 데이터베이스에 연결되지만, /port: 플래그를 사용하여 선택적으로 변경할 수 있습니다.
  • Timeout: 기본 SQL 데이터베이스 연결 시간은 3초이지만, 시간 제한 값(/t:, /timeout:)을 제공하여 연결 시도를 종료하기 전의 시간(초)을 선택적으로 변경할 수 있습니다.
  • Verbose: /v, /verbose 플래그는 선택 사항이며, 원격 호스트에서 실행하기 전에 모듈에 의해 실행되는 모든 SQL 쿼리를 표시합니다. 이에 대한 예제는 wiki에서 확인할 수 있습니다.

EntraID 인증 공급자는 SQLRecon이 실행되는 시스템에 Azure Active Directory Authentication Library(ADAL) 또는 Microsoft Authentication Library(MSAL)가 존재해야 합니다. 이는 Azure EntraID 인증 및 권한 부여 기능을 위한 것입니다.

SQL 모듈

SQL 모듈은 하나 이상의 Microsoft SQL Server 인스턴스에 대해 실행됩니다. 이러한 모듈은 모듈 플래그(/m:, /module:)에 전달되어야 합니다.

도구 다운로드