
PowerUpSQL: набор инструментов PowerShell для атак на SQL Server

PowerUpSQL включает функции, поддерживающие обнаружение SQL Server, аудит слабой конфигурации, эскалацию привилегий в масштабе и действия после эксплуатации, такие как выполнение команд ОС. Он предназначен для использования во время внутренних тестов на проникновение и мероприятий Red Team. Однако PowerUpSQL также включает множество функций, которые могут быть использованы администраторами для быстрой инвентаризации SQL Server в их домене ADS и выполнения распространённых задач по охоте на угрозы, связанных с SQL Server.
Инструкции по установке, шпаргалки, блоги, обзоры функций и информацию по использованию можно найти в вики: https://github.com/NetSPI/PowerUpSQL/wiki
Я провожу контроль качества функций перед публикацией, но учесть каждый сценарий сложно. Поэтому хочу поблагодарить тех, кто нашел время сообщить мне о проблемах с PowerUpSQL, чтобы мы могли улучшить его.