Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sqlwinds — SQLWinds - Kit de ferramentas de avaliação de segurança e pós-exploração do SQL Server | Kitploit
Ferramentas/GitHubGitHub/blue0x1/sqlwinds
Escalada de PrivilégiosMecanismos de PersistênciaExploraçãoMovimento LateralAuditoria de ConfiguraçãoExfiltração de DadosPós-ExploraçãoTestes de PenetraçãoRed TeamingSegurança de Banco de Dados
GitHub
13há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
blue0x1/sqlwinds

sqlwinds

SQLWinds - Kit de ferramentas de avaliação de segurança e pós-exploração do SQL Server

Ver Repositório

SQLWinds

Kit de Avaliação de Segurança SQL e Pós-Exploração

SQLWinds é uma ferramenta de linha de comando para testes de segurança e exploração do Microsoft SQL Server. Ela fornece um ambiente interativo para analisar profundamente servidores, elevar privilégios, executar ataques e fazer pivô em redes, tudo com comandos especializados para tarefas como execução de código em memória e exploração de banco de dados SCCM.


SQLWinds


📖 Documentação e Recursos

Wiki Issues Releases

Links rápidos:

  • Documentação Completa e Wiki - Guia de uso completo e referência de comandos
  • Reportar um Problema - Encontrou um bug ou tem uma solicitação de recurso?
  • Última Versão - Baixe a versão mais recente

Recursos

  • Autenticação Diversificada: Suporta autenticação SQL, Integrada do Windows (--integrated) e delegação Kerberos (--kerberos com --user/--pass).
  • Enumeração Abrangente:
    • Informações do servidor, bancos de dados, tabelas, colunas, usuários e permissões.
    • Auditoria de configuração de segurança (xp_cmdshell, CLR, OLE, etc.).
    • Descoberta de dados sensíveis e extração de segredos.
    • Enumeração e exploração de servidores vinculados.
  • Pós-Exploração e Movimentação Lateral:
    • Execução de Código: Habilitar e usar xp_cmdshell, Procedimentos de Automação OLE (sp_oacreate) e integração CLR.
    • CLR em Memória: Carregar e executar assemblies .NET diretamente da memória sem gravar arquivos em disco (:memclr).
    • Roubo de Credenciais: Forçar autenticação SMB em um caminho UNC para ataques de relay (:unc_smb).
    • Interação com o Registro: Ler chaves e valores do registro via xp_regread.
    • Persistência: Criar, listar e executar Trabalhos do SQL Agent.
    • Exfiltração de Dados: Enviar/baixar arquivos e exportar resultados de consultas para CSV/JSON.
  • Interação com Banco de Dados SCCM: (Se o banco de dados alvo for SCCM)
    • Detectar SCCM e relatar informações de versão/site.
    • Inventariar hardware, software, coleções e implantações.
    • Realizar auditorias de segurança específicas do SCCM.
  • Análise Kerberos: Verificar no Active Directory os SPNs associados ao alvo para solucionar problemas de autenticação Kerberos.
  • Descoberta de Instâncias: Enumerar instâncias do SQL Server disponíveis no domínio.
  • REPL Avançado: Ambiente interativo com recurso de autocompletar e histórico de comandos.

Instalação e Compilação

Compilação Rápida

O repositório inclui um script build.bat para compilação fácil no Windows:

.\build.bat

O executável SQLWinds.exe compilado será colocado no diretório bin\Release\.

Compilação Manual

  1. Certifique-se de ter o .NET Framework (≥ 4.6.1) ou o .NET SDK instalado.
  2. Clone o repositório:
    git clone https://github.com/blue0x1/sqlwinds.git
    cd sqlwinds
    
  3. Compile a solução:
    msbuild SQLWinds.sln /p:Configuration=Release
    

Uso

Conexão Básica

# SQL Authentication
SQLWinds.exe --server TARGET\\INSTANCE --user sa --pass Password123

# Windows Authentication (Current User Context)
SQLWinds.exe --server sql01.corp.local --integrated

# Kerberos Delegation (with provided credentials)
SQLWinds.exe --server sql01.prod.corp.local --kerberos --user CORP\\svc_sql --pass SvcPass123!

# Connect and run a single command
SQLWinds.exe --server 10.0.0.5 --user sa --pass pass --run-cmd "SELECT name FROM sys.databases"

Opções Comuns de Linha de Comando

OpçãoDescrição
--serverServidor alvo (IP, hostname, instância). Obrigatório.
--user, --passCredenciais para autenticação SQL ou Windows.
--integratedUsar o token Windows atual para autenticação.
--kerberosUsar o fluxo de autenticação Kerberos.
--spn-checkVerificar no AD os SPNs do host alvo.
--run-cmd "<SQL>"Executar um único comando SQL e sair.
--run-file file.sqlExecutar um script SQL de um arquivo e sair.
--infoColetar e exibir informações extensas do servidor.
--getinstanceDescobrir instâncias SQL no domínio e sair.
--list-dbsListar bancos de dados e sair.
--security-auditRealizar auditoria de segurança e sair.

Modo REPL Interativo

sqlwinds> :info
sqlwinds> :dbs
sqlwinds> :users
sqlwinds> :enable_xp_cmdshell
sqlwinds> :xp whoami
sqlwinds> :spn
sqlwinds> help

Referência Completa de Comandos REPL

Baixar ferramenta