Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
mssqlproxy — mssqlproxy 是一个工具包,旨在通过套接字复用,在受限环境中通过已遭入侵的 Microsoft SQL Server 执行横向移动。 | Kitploit
工具/GitHubGitHub/blackarrowsec/mssqlproxy
横向移动后渗透利用渗透测试数据库安全
GitHubblackarrowsec/mssqlproxy

mssqlproxy

mssqlproxy 是一个工具包,旨在通过套接字复用,在受限环境中通过已遭入侵的 Microsoft SQL Server 执行横向移动。

查看仓库
77211576年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

mssqlproxy

mssqlproxy 是一个工具包,旨在通过受损的 Microsoft SQL Server 利用套接字重用(socket reuse)在受限环境中执行横向移动。客户端需要 impacket 和 SQL 服务器上的 sysadmin 权限。

在继续之前,请仔细阅读这篇文章。

它由三部分组成:

  • CLR 程序集:编译 assembly.cs
  • 核心 DLL:编译 reciclador.sln
  • 客户端:mssqlclient.py(基于 Impacket 示例)

你可以自行编译库文件,或从发布页面(x64)下载。

编译

要生成核心 DLL,只需将项目导入 Visual Studio(reciclador.sln)并编译。

要生成 CLR 程序集,首先需要找到 C# 编译器:

root@kitploit:~
Get-ChildItem -Recurse "C:\Windows\Microsoft.NET\" -Filter "csc.exe" | Sort-Object fullname -Descending | Select-Object fullname -First 1 -ExpandProperty fullname

然后执行:

root@kitploit:~
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /target:library .\assembly.cs

用法

编译完两个库后,将核心 DLL(reciclador)上传到目标服务器。

认证选项与原始 mssqlclient 相同。mssqlproxy 的选项:

root@kitploit:~
proxy mode:
  -reciclador path      DLL 在服务器上的远程路径
  -install              安装 CLR 程序集
  -uninstall            卸载 CLR 程序集
  -check                检查 CLR 是否准备就绪
  -start                启动代理
  -local-port port      本地监听端口
  -clr local_path       本地 CLR 路径
  -no-check-src-port    当连接非直接(例如通过代理)时使用此选项

我们还实现了两个命令(在 SQL shell 内)用于下载和上传文件。关于代理功能,我们有四个命令:

  • install:创建 CLR 程序集并将其链接到存储过程。需要提供 -clr 参数以从本地 DLL 文件读取生成的 CLR。
  • uninstall:移除 install 所创建的内容。
  • check:检查是否一切就绪以启动代理。需要提供服务器 DLL 的位置(-reciclador),该 DLL 可通过 upload 命令上传。
  • start:启动代理。如果未指定 -local-port,则默认监听 1337/tcp 端口。

代理启动后,你就可以接入 proxychains 了 ;)

asciicast

注意 #1: 如果使用非直接连接(例如中间存在代理),则需要使用 -no-check-src-port 标志,这样服务器仅检查源地址。

注意 #2: 目前仅支持 IPv4 目标(不支持 DNS 或 IPv6 地址)。

注意 #3: 请小心使用!目前如果尝试建立多个并发连接,MSSQL 服务将会崩溃。

重要提示: 务必在客户端按 Ctrl+C 停止 mssqlproxy。否则服务器可能会崩溃,你将需要手动重启 MSSQL 服务。

作者

Pablo Martinez (@xassiz), Juan Manuel Fernandez (@TheXC3LL) [ www.blackarrow.net - www.tarlogic.com ]

参考

  • https://www.blackhat.com/presentations/bh-asia-03/bh-asia-03-chong.pdf
  • https://blog.netspi.com/attacking-sql-server-clr-assemblies/
  • https://www.codeproject.com/Articles/27298/Dynamic-Invoke-C-DLL-function-in-C
  • https://x-c3ll.github.io/posts/Pivoting-MySQL-Proxy/
  • https://docs.microsoft.com/en-us/sql/ado/reference/ado-api/stream-object-ado
  • https://docs.microsoft.com/es-es/sql/t-sql/functions/openrowset-transact-sql

许可证

本项目包含的所有代码均采用 MIT 许可证。mssqlclient.py 基于 Impacket。

下载工具