Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
mssqlproxy — mssqlproxy — это набор инструментов, предназначенный для перемещения по сети в ограниченных средах через скомпрометированный Microsoft SQL Server с использованием повторного использования сокетов. | Kitploit
Инструменты/GitHubGitHub/blackarrowsec/mssqlproxy
Латеральное перемещениеПост-эксплуатацияТестирование на ПроникновениеБезопасность Баз Данных
GitHubblackarrowsec/mssqlproxy

mssqlproxy

mssqlproxy — это набор инструментов, предназначенный для перемещения по сети в ограниченных средах через скомпрометированный Microsoft SQL Server с использованием повторного использования сокетов.

Репозиторий
7721155 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

mssqlproxy

mssqlproxy — это набор инструментов, предназначенный для выполнения латерального перемещения в ограниченных средах через скомпрометированный Microsoft SQL Server с использованием повторного использования сокетов. Клиенту требуется impacket и права sysadmin на SQL-сервере.

Пожалуйста, внимательно прочитайте эту статью перед продолжением.

Состоит из трех частей:

  • CLR assembly: Компиляция assembly.cs
  • Core DLL: Компиляция reciclador.sln
  • Client: mssqlclient.py (на основе примера Impacket)

Вы можете скомпилировать библиотеки или скачать их из релизов (x64).

Компиляция

Чтобы сгенерировать основную DLL, просто импортируйте проект в Visual Studio (reciclador.sln) и скомпилируйте его.

Чтобы сгенерировать CLR сборку, сначала нужно найти компилятор C#:

root@kitploit:~
Get-ChildItem -Recurse "C:\Windows\Microsoft.NET\" -Filter "csc.exe" | Sort-Object fullname -Descending | Select-Object fullname -First 1 -ExpandProperty fullname

Затем,

root@kitploit:~
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /target:library .\assembly.cs

Использование

После компиляции двух библиотек загрузите основную DLL (reciclador) на целевой сервер.

Параметры аутентификации такие же, как в оригинальном mssqlclient. Параметры mssqlproxy:

root@kitploit:~
proxy mode:
  -reciclador path      Удаленный путь, где хранится DLL на сервере
  -install              Устанавливает CLR сборку
  -uninstall            Удаляет CLR сборку
  -check                Проверяет, готова ли CLR
  -start                Запускает прокси
  -local-port port      Локальный порт для прослушивания
  -clr local_path       Локальный путь к CLR
  -no-check-src-port    Используйте этот параметр, если соединение не прямое (например, через прокси)

Мы также реализовали две команды (внутри SQL-оболочки) для загрузки и скачивания файлов. Что касается прокси, у нас есть четыре команды:

  • install: Создает CLR сборку и связывает её с хранимой процедурой. Необходимо указать параметр -clr для чтения сгенерированной CLR из локального DLL-файла.
  • uninstall: Удаляет то, что создала команда install.
  • check: Проверяет, всё ли готово для запуска прокси. Требует указать расположение DLL на сервере (-reciclador), которое можно загрузить с помощью команды upload.
  • start: Запускает прокси. Если -local-port не указан, будет прослушивать порт 1337/tcp.

После запуска прокси можно подключить ваши proxychains ;)

asciicast

Примечание №1: если используется непрямое соединение (например, промежуточные прокси), необходим флаг -no-check-src-port, чтобы сервер проверял только исходный адрес.

Примечание №2: на данный момент поддерживаются только IPv4 цели (ни DNS, ни IPv6 адреса).

Примечание №3: используйте осторожно! Пока что служба MSSQL упадет, если попытаться установить несколько одновременных соединений.

Важно: важно остановить mssqlproxy нажатием Ctrl+C на клиенте. В противном случае сервер может упасть, и вам придется перезапускать службу MSSQL вручную.

Авторы

Pablo Martinez (@xassiz), Juan Manuel Fernandez (@TheXC3LL) [ www.blackarrow.net - www.tarlogic.com ]

Ссылки

  • https://www.blackhat.com/presentations/bh-asia-03/bh-asia-03-chong.pdf
  • https://blog.netspi.com/attacking-sql-server-clr-assemblies/
  • https://www.codeproject.com/Articles/27298/Dynamic-Invoke-C-DLL-function-in-C
  • https://x-c3ll.github.io/posts/Pivoting-MySQL-Proxy/
  • https://docs.microsoft.com/en-us/sql/ado/reference/ado-api/stream-object-ado
  • https://docs.microsoft.com/es-es/sql/t-sql/functions/openrowset-transact-sql

Лицензия

Весь код, включенный в этот проект, лицензирован на условиях лицензии MIT. mssqlclient.py основан на Impacket.

Скачать инструмент