
SQLWinds - Kit de ferramentas de avaliação de segurança e pós-exploração do SQL Server
Kit de Avaliação de Segurança SQL e Pós-Exploração
SQLWinds é uma ferramenta de linha de comando para testes de segurança e exploração do Microsoft SQL Server. Ela fornece um ambiente interativo para analisar profundamente servidores, elevar privilégios, executar ataques e fazer pivô em redes, tudo com comandos especializados para tarefas como execução de código em memória e exploração de banco de dados SCCM.
Links rápidos:
--integrated) e delegação Kerberos (--kerberos com --user/--pass).xp_cmdshell, Procedimentos de Automação OLE (sp_oacreate) e integração CLR.:memclr).:unc_smb).xp_regread.O repositório inclui um script build.bat para compilação fácil no Windows:
.\build.bat
O executável SQLWinds.exe compilado será colocado no diretório bin\Release\.
git clone https://github.com/blue0x1/sqlwinds.git
cd sqlwinds
msbuild SQLWinds.sln /p:Configuration=Release
# SQL Authentication
SQLWinds.exe --server TARGET\\INSTANCE --user sa --pass Password123
# Windows Authentication (Current User Context)
SQLWinds.exe --server sql01.corp.local --integrated
# Kerberos Delegation (with provided credentials)
SQLWinds.exe --server sql01.prod.corp.local --kerberos --user CORP\\svc_sql --pass SvcPass123!
# Connect and run a single command
SQLWinds.exe --server 10.0.0.5 --user sa --pass pass --run-cmd "SELECT name FROM sys.databases"
| Opção | Descrição |
|---|---|
--server | Servidor alvo (IP, hostname, instância). Obrigatório. |
--user, --pass | Credenciais para autenticação SQL ou Windows. |
--integrated | Usar o token Windows atual para autenticação. |
--kerberos | Usar o fluxo de autenticação Kerberos. |
--spn-check | Verificar no AD os SPNs do host alvo. |
--run-cmd "<SQL>" | Executar um único comando SQL e sair. |
--run-file file.sql | Executar um script SQL de um arquivo e sair. |
--info | Coletar e exibir informações extensas do servidor. |
--getinstance | Descobrir instâncias SQL no domínio e sair. |
--list-dbs | Listar bancos de dados e sair. |
--security-audit | Realizar auditoria de segurança e sair. |
sqlwinds> :info
sqlwinds> :dbs
sqlwinds> :users
sqlwinds> :enable_xp_cmdshell
sqlwinds> :xp whoami
sqlwinds> :spn
sqlwinds> help