

PowerUpSQL 包含支持 SQL Server 发现、弱配置审计、权限提升(大规模)以及后渗透利用(如操作系统命令执行)的功能。它旨在用于内部渗透测试和红队演练。同时,PowerUpSQL 也提供了许多可供管理员使用的函数,用于快速盘点其 ADS 域中的 SQL Server,并执行与 SQL Server 相关的常见威胁狩猎任务。
PowerUpSQL Wiki
有关设置说明、速查表、博客、函数概述及使用信息,请查看 Wiki:https://github.com/NetSPI/PowerUpSQL/wiki
作者与贡献者
- 作者:Scott Sutherland (@_nullbind)

- 主要贡献者:Antti Rantasaari, Eric Gruber (@egru), Thomas Elling (@thomaselling)
- 贡献者:Alexander Leary (@0xbadjuju), @leoloobeek, Andrew Luke(@Sw4mpf0x), Mike Manzotti (@mmanzo_), @TVqQAAMA, @cobbr_io, @mariuszbit (mgeeky), @0xe7 (@exploitph), phackt(@phackt_ul), @vsamiamv, 和 @ktaranov
问题报告
在发布函数之前,我会进行 QA 测试,但很难考虑到所有场景。因此,我想对那些花时间向我反馈 PowerUpSQL 问题,从而帮助我们改进的朋友们表示感谢。
- Bug 报告者:@ClementNotin, @runvirus, @CaledoniaProject, @christruncer, rvrsh3ll(@424f424f), @mubix (Rob Fuller)
许可证