Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
mssqlproxy — mssqlproxy é um kit de ferramentas destinado a realizar movimento lateral em ambientes restritos através de um Microsoft SQL Server comprometido por meio de reutilização de socket | Kitploit
Ferramentas/GitHubGitHub/blackarrowsec/mssqlproxy
Movimento LateralPós-ExploraçãoTestes de PenetraçãoSegurança de Banco de Dados
GitHubblackarrowsec/mssqlproxy

mssqlproxy

mssqlproxy é um kit de ferramentas destinado a realizar movimento lateral em ambientes restritos através de um Microsoft SQL Server comprometido por meio de reutilização de socket

Ver Repositório
772115há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

mssqlproxy

mssqlproxy é um conjunto de ferramentas destinado a realizar movimento lateral em ambientes restritos através de um Microsoft SQL Server comprometido via reutilização de socket. O cliente requer impacket e privilégios de sysadmin no servidor SQL.

Por favor, leia este artigo atentamente antes de continuar.

Consiste em três partes:

  • Assembly CLR: Compile assembly.cs
  • DLL principal: Compile reciclador.sln
  • Cliente: mssqlclient.py (baseado no exemplo do Impacket)

Você pode compilar as bibliotecas ou baixá-las dos releases (x64).

Compilação

Para gerar a DLL principal, basta importar o projeto para o Visual Studio (reciclador.sln) e compilá-lo.

Para gerar o assembly CLR, primeiro você precisa encontrar o compilador C#:

root@kitploit:~
Get-ChildItem -Recurse "C:\Windows\Microsoft.NET\" -Filter "csc.exe" | Sort-Object fullname -Descending | Select-Object fullname -First 1 -ExpandProperty fullname

Em seguida,

root@kitploit:~
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /target:library .\assembly.cs

Uso

Uma vez que as duas bibliotecas estejam compiladas, faça o upload da DLL principal (reciclador) para o servidor alvo.

As opções de autenticação são as mesmas do mssqlclient original. Opções do mssqlproxy:

root@kitploit:~
proxy mode:
  -reciclador path      Remote path where DLL is stored in server
  -install              Installs CLR assembly
  -uninstall            Uninstalls CLR assembly
  -check                Checks if CLR is ready
  -start                Starts proxy
  -local-port port      Local port to listen on
  -clr local_path       Local CLR path
  -no-check-src-port    Use this option when connection is not direct (e.g. proxy)

Também implementamos dois comandos (dentro do shell SQL) para baixar e enviar arquivos. Relacionados ao proxy, temos quatro comandos:

  • install: Cria o assembly CLR e o vincula a um procedimento armazenado. Você precisa fornecer o parâmetro -clr para ler o CLR gerado a partir de um arquivo DLL local.
  • uninstall: Remove o que install criou.
  • check: Verifica se tudo está pronto para iniciar o proxy. Requer fornecer a localização da DLL no servidor (-reciclador), que pode ser enviada usando o comando upload.
  • start: Inicia o proxy. Se -local-port não for especificado, ele escutará na porta 1337/tcp.

Uma vez que o proxy esteja iniciado, você pode conectar seus proxychains ;)

asciicast

Nota #1: se estiver usando uma conexão não direta (ex.: proxies intermediários), a flag -no-check-src-port é necessária, para que o servidor verifique apenas o endereço de origem.

Nota #2: no momento, apenas alvos IPv4 são suportados (nem DNS nem endereços IPv6).

Nota #3: use com cuidado! por enquanto o serviço MSSQL irá travar se você tentar estabelecer múltiplas conexões simultâneas.

Importante: É importante parar o mssqlproxy pressionando Ctrl+C no cliente. Caso contrário, o servidor pode travar e você precisará reiniciar o serviço MSSQL manualmente.

Autores

Pablo Martinez (@xassiz), Juan Manuel Fernandez (@TheXC3LL) [ www.blackarrow.net - www.tarlogic.com ]

Referências

  • https://www.blackhat.com/presentations/bh-asia-03/bh-asia-03-chong.pdf
  • https://blog.netspi.com/attacking-sql-server-clr-assemblies/
  • https://www.codeproject.com/Articles/27298/Dynamic-Invoke-C-DLL-function-in-C
  • https://x-c3ll.github.io/posts/Pivoting-MySQL-Proxy/
  • https://docs.microsoft.com/en-us/sql/ado/reference/ado-api/stream-object-ado
  • https://docs.microsoft.com/es-es/sql/t-sql/functions/openrowset-transact-sql

Licença

Todo o código incluído neste projeto está licenciado sob os termos da licença MIT. O mssqlclient.py é baseado no Impacket.

Baixar ferramenta