Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MSSqlPwner — Продвинутый инструмент для пентестинга MSSQL для латерального перемещения, выполнения команд, NTLM-ретрансляции и атак брутфорса через связанные серверы и различные методы аутентификации. | Kitploit
Инструменты/GitHubGitHub/scorpioneslabs/mssqlpwner
Атаки на ПаролиЭксплуатацияЛатеральное перемещениеСбор информацииТестирование на ПроникновениеАутентификацияRed TeamingБезопасность Баз Данных
GitHubscorpioneslabs/mssqlpwner

MSSqlPwner

Продвинутый инструмент для пентестинга MSSQL для латерального перемещения, выполнения команд, NTLM-ретрансляции и атак брутфорса через связанные серверы и различные методы аутентификации.

45863641 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

MSSqlPwner

MSSqlPwner — это продвинутый и многофункциональный инструмент для пентеста, предназначенный для бесшовного взаимодействия и взлома MSSQL-серверов. Этот инструмент основан на impacket, что позволяет атакующим аутентифицироваться в базах данных с помощью паролей в открытом виде, NTLM-хешей и билетов Kerberos. С помощью MSSqlPwner пользователи могут выполнять пользовательские команды различными методами, включая пользовательскую сборку (custom assembly), xp_cmdshell и sp_oacreate (Ole Automation Procedures) и многое другое.

Инструмент начинает с рекурсивного перечисления связанных серверов и возможных олицетворений, чтобы собрать все возможные цепочки для выполнения команд.

Также инструмент MSSqlPwner может использоваться для NTLM-ретрансляции с использованием таких функций, как xp_dirtree, xp_subdirs, xp_fileexist.

Этот инструмент можно использовать для оценки бокового перемещения и исследования связанных серверов.

Если аутентифицированный пользователь MSSQL не имеет разрешения на выполнение определенных операций, инструмент может найти правильную цепочку, которая позволит выполнить команду. Например, если ваш пользователь не может выполнять команды в текущем контексте, инструмент построит цепочку, которая использует связанный сервер и подключится обратно к нашему серверу с повышенными привилегиями.

Installation

Начать работу с mssqlpwner очень просто. Вы можете сделать это, установив напрямую из репозитория:

pip install 'mssqlpwner@git+https://github.com/ScorpionesLabs/MSSqlPwner.git'

Или, используя pipx (а вам стоит это сделать), попробуйте следующее:

pipx install 'git+https://github.com/ScorpionesLabs/MSSqlPwner.git'

И теперь вы можете использовать свой новый любимый инструмент:

mssqlpwner -hashes ':0CB6948805F797BF2A82807973B89537' 'Administrator'@172.16.2.12 -windows-auth interactive

Examples

Command execution

Bruteforce

Этот инструмент поддерживает несколько методов аутентификации, описанных ниже.

Disclaimer

Этот инструмент предназначен для специалистов по безопасности и исследователей только для целей тестирования и не должен использоваться в незаконных целях.

Functionalities:

  1. Utilities:
  • interactive: позволяет использовать инструмент в интерактивном режиме с выполнением в реальном времени.
  • enumerate: перечисляет связанные серверы и цепочки.
  • get-chain-list получает список цепочек:
    • Необязательные аргументы:
      • -filter-hostname HOSTNAME - Получить отфильтрованные результаты по конкретному имени хоста.
  • get-link-server-list получает список связанных серверов.
  • set-chain Установить ID цепочки (только для интерактивного режима!)
    • Обязательные аргументы:
      • CHAIN - ID цепочки для установки.
  • set-link-server Установить связанный сервер (только для интерактивного режима!)
    • Обязательные аргументы:
      • LINK - Связанный сервер для установки.
  • get-rev2self-queries получить запросы для возврата к SELF (только для интерактивного режима!).
  • get-adsi-provider-list получить список провайдеров ADSI.
  • rev2self вернуться к SELF (только для интерактивного режима!).
  1. Command Execution: Выполните команды, используя следующие функции:
  • exec Выполнить команды с помощью exec на локальном сервере или на связанных серверах
    • Обязательные аргументы:
      • COMMAND - Команда для выполнения.
    • Необязательные аргументы:
      • -command_execution_method - Метод выполнения команды.
        • Поддерживаемые методы:
          • xp_cmdshell - Выполнение команд с помощью процедуры xp_cmdshell (по умолчанию).
          • sp_oacreate - Выполнение команд с помощью процедуры Ole Automation Procedure (должно использоваться как "cmd /c something").
  1. Password Retrieval:
  • retrieve-password Извлечение паролей из провайдеров ADSI.
    • Необязательные аргументы:
      • -listen-port - Порт для прослушивания (по умолчанию: 1389).
      • -adsi-provider - используемый провайдер ADSI (если не указан, будет выбран автоматически).
      • -arch - используемая архитектура (если не указана, будет выбрана автоматически).
        • Поддерживаемые архитектуры:
          • x86 - Использовать архитектуру x86.
          • x64 - Использовать архитектуру x64.
  1. NTLM Hash Stealing and Relay: Выполнить NTLM-ретрансляцию или кражу NTLM-хешей с помощью следующих функций:
  • ntlm-relay - Принудительная NTLM-ретрансляция на сервер.
    • Обязательные аргументы:
      • SMB_SERVER - SMB-сервер для ретрансляции.
    • Необязательные аргументы:
      • -relay-method - Используемый метод ретрансляции.
        • Поддерживаемые методы:
          • xp_dirtree - Использовать процедуру xp_dirtree (по умолчанию).
          • xp_subdirs - Использовать процедуру xp_subdirs.
          • xp_fileexist - Использовать процедуру xp_fileexist (в некоторых ситуациях этот модуль должен выполняться из привилегированной цепочки).
  1. Procedure execution using custom assembly:
  • custom-asm - Выполнить процедуры с использованием пользовательской сборки
    • Обязательные аргументы:
      • COMMAND - Команда/путь или запрос для использования.
    • Необязательные аргументы:
      • -procedure-name - Имя используемой процедуры (по умолчанию: execute_command).
        • Поддерживаемые процедуры:
        • execute_command - Выполнить команды с использованием пользовательской сборки (по умолчанию).
        • run_query - Выполнить запросы с использованием пользовательской сборки.
        • run_query_system_service - Выполнить запросы с использованием пользовательской сборки от имени системного пользователя (например, SqlSVC).
  • inject-custom-asm Внедрить код с помощью пользовательской сборки.
    • Обязательные аргументы:
      • file_location - Путь к файлу для внедрения.
    • Необязательные аргументы:
    • -procedure-name - Имя используемой процедуры (по умолчанию: Inject).
  1. Direct Queries
  • direct-query Выполнить прямые запросы
  • Обязательные аргументы:
    • QUERY - Запрос для выполнения.
  • Необязательные аргументы:
  • -query-method - Используемый метод запроса.
    • Поддерживаемые методы:
      • OpenQuery - Использовать процедуру OpenQuery (по умолчанию).
      • exec_at - Использовать процедуру exec AT.
  1. Bruteforce
  • brute Запустить подбор (может принимать билеты, хеши и пароли)
  • Обязательные аргументы:
    • TARGETS_FILE - файл, содержащий хосты и IP-адреса для подбора.
    • -ul - файл, содержащий пользователей для подбора.
  • Необязательные аргументы:
    • -pl - файл, содержащий пароли для подбора.
    • -tl - файл, содержащий билеты для подбора.
    • -hl - файл, содержащий хеши для подбора.
  • Примечания:
  • Если вы хотите использовать билеты, следует указывать имена участников-служб (SPN) в формате MSSQLSvc/hostname.domain.com:1433.
  • Если вы используете билеты, пароли или хеши указывать не требуется.
  • Если вы НЕ используете билеты, необходимо предоставить как минимум файл с паролями или файл с хешами.

General optional arguments (Should be BEFORE the chosen function):

  • -link-name - Имя используемого связанного сервера
  • -chain-id - ID используемой цепочки
  • -max-link-depth - Максимальная глубина связанных серверов (по умолчанию: 10)
  • -max-impersonation-depth - Максимальная глубина олицетворений (по умолчанию: 10)
  • -auto-yes - Автоматически отвечать "да" на все вопросы (по умолчанию: False)
  • -timeout - Тайм-аут (по умолчанию: 30)
Скачать инструмент