Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sqlwinds — SQLWinds - Оценка безопасности SQL Server и набор инструментов для пост-эксплуатации | Kitploit
Инструменты/GitHubGitHub/blue0x1/sqlwinds
Повышение привилегийМеханизмы персистентностиЭксплуатацияЛатеральное перемещениеАудит конфигурацииЭксфильтрация данныхПост-эксплуатацияТестирование на ПроникновениеRed TeamingБезопасность Баз Данных
GitHub
131 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
blue0x1/sqlwinds

sqlwinds

SQLWinds - Оценка безопасности SQL Server и набор инструментов для пост-эксплуатации

Репозиторий

SQLWinds

Инструментарий для оценки безопасности SQL и пост-эксплуатации

SQLWinds — это инструмент командной строки для тестирования безопасности и эксплуатации Microsoft SQL Server. Он предоставляет интерактивную среду для глубокого анализа серверов, повышения привилегий, выполнения атак и перемещения по сети с помощью специализированных команд для таких задач, как выполнение кода в памяти и исследование базы данных SCCM.


SQLWinds


📖 Документация и ресурсы

Wiki Issues Releases

Быстрые ссылки:

  • Полная документация и Wiki — полное руководство по использованию и справочник команд
  • Сообщить об ошибке — Нашли баг или есть предложение по функционалу?
  • Последний релиз — Скачать новейшую версию

Возможности

  • Различные способы аутентификации: Поддержка SQL, встроенной аутентификации Windows (--integrated) и делегирования Kerberos (--kerberos с --user/--pass).
  • Всесторонняя разведка:
    • Информация о сервере, базы данных, таблицы, столбцы, пользователи и разрешения.
    • Аудит конфигурации безопасности (xp_cmdshell, CLR, OLE и др.).
    • Обнаружение чувствительных данных и извлечение секретов.
    • Перечисление и эксплуатация связанных серверов.
  • Пост-эксплуатация и горизонтальное перемещение:
    • Выполнение кода: Включение и использование xp_cmdshell, процедур автоматизации OLE (sp_oacreate) и интеграции CLR.
    • CLR в памяти: Загрузка и выполнение .NET-сборок напрямую из памяти без сохранения файлов на диск (:memclr).
    • Кража учётных данных: Принудительная SMB-аутентификация на UNC-путь для атак с ретрансляцией (:unc_smb).
    • Взаимодействие с реестром: Чтение разделов и значений реестра через xp_regread.
    • Постоянство: Создание, просмотр и выполнение заданий агента SQL.
    • Эксфильтрация данных: Загрузка/выгрузка файлов и экспорт результатов запросов в CSV/JSON.
  • Взаимодействие с базой данных SCCM: (Если целевая база данных — SCCM)
    • Обнаружение SCCM и вывод информации о версии/сайте.
    • Инвентаризация оборудования, ПО, коллекций и развёртываний.
    • Проведение аудита безопасности, специфичного для SCCM.
  • Анализ Kerberos: Проверка Active Directory на наличие SPN, связанных с целевым сервером, для устранения проблем с аутентификацией Kerberos.
  • Обнаружение экземпляров: Перечисление доступных в домене экземпляров SQL Server.
  • Продвинутый REPL: Интерактивная среда с автодополнением и историей команд.

Установка и компиляция

Быстрая сборка

В репозитории есть скрипт build.bat для простой компиляции в Windows:

.\build.bat

Скомпилированный исполняемый файл SQLWinds.exe будет помещён в каталог bin\Release\.

Ручная сборка

  1. Убедитесь, что установлен .NET Framework (≥ 4.6.1) или .NET SDK.
  2. Клонируйте репозиторий:
    git clone https://github.com/blue0x1/sqlwinds.git
    cd sqlwinds
    
  3. Скомпилируйте решение:
    msbuild SQLWinds.sln /p:Configuration=Release
    

Использование

Базовое подключение

# SQL-аутентификация
SQLWinds.exe --server TARGET\\INSTANCE --user sa --pass Password123

# Аутентификация Windows (текущий контекст пользователя)
SQLWinds.exe --server sql01.corp.local --integrated

# Делегирование Kerberos (с указанными учётными данными)
SQLWinds.exe --server sql01.prod.corp.local --kerberos --user CORP\\svc_sql --pass SvcPass123!

# Подключение и выполнение одной команды
SQLWinds.exe --server 10.0.0.5 --user sa --pass pass --run-cmd "SELECT name FROM sys.databases"

Часто используемые параметры командной строки

ПараметрОписание
--serverЦелевой сервер (IP, имя хоста, экземпляр). Обязательный.
--user, --passУчётные данные для SQL- или Windows-аутентификации.
--integratedИспользовать текущий токен Windows для аутентификации.
--kerberosИспользовать поток аутентификации Kerberos.
--spn-checkПроверить SPN в AD для целевого хоста.
--run-cmd "<SQL>"Выполнить одну SQL-команду и выйти.
--run-file file.sqlВыполнить SQL-скрипт из файла и выйти.
--infoСобрать и отобразить подробную информацию о сервере.
--getinstanceОбнаружить SQL-экземпляры в домене и выйти.
--list-dbsВывести список баз данных и выйти.
--security-auditВыполнить аудит безопасности и выйти.

Интерактивный режим REPL

sqlwinds> :info
sqlwinds> :dbs
sqlwinds> :users
sqlwinds> :enable_xp_cmdshell
sqlwinds> :xp whoami
sqlwinds> :spn
sqlwinds> help

Полный справочник команд REPL

Скачать инструмент