PowerUpSQL:用于攻击 SQL Server 的 PowerShell 工具包

PowerUpSQL 包含支持 SQL Server 发现、弱配置审计、权限提升(大规模)以及后渗透利用(如操作系统命令执行)的功能。它旨在用于内部渗透测试和红队演练。同时,PowerUpSQL 也提供了许多可供管理员使用的函数,用于快速盘点其 ADS 域中的 SQL Server,并执行与 SQL Server 相关的常见威胁狩猎任务。
有关设置说明、速查表、博客、函数概述及使用信息,请查看 Wiki:https://github.com/NetSPI/PowerUpSQL/wiki
在发布函数之前,我会进行 QA 测试,但很难考虑到所有场景。因此,我想对那些花时间向我反馈 PowerUpSQL 问题,从而帮助我们改进的朋友们表示感谢。