
PowerUpSQL: Um Toolkit PowerShell para Atacar o SQL Server

O PowerUpSQL inclui funções que suportam descoberta de SQL Server, auditoria de configurações fracas, escalonamento de privilégios em escala e ações de pós-exploração, como execução de comandos do sistema operacional. Ele é projetado para ser usado durante testes de penetração internos e engajamentos de equipe vermelha (red team). No entanto, o PowerUpSQL também inclui muitas funções que podem ser usadas por administradores para inventariar rapidamente os SQL Servers em seu domínio ADS e realizar tarefas comuns de caça a ameaças (threat hunting) relacionadas ao SQL Server.
Para instruções de configuração, folhas de dicas (cheat sheets), blogs, visões gerais de funções e informações de uso, confira o wiki: https://github.com/NetSPI/PowerUpSQL/wiki
Eu realizo controle de qualidade (QA) nas funções antes de publicá-las, mas é difícil considerar todos os cenários. Então, quero agradecer àqueles que dedicaram seu tempo para me avisar sobre problemas com o PowerUpSQL, para que possamos melhorá-lo.