Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SQLRecon — 一个专为攻击性侦察和后期利用而设计的C# MS SQL工具包。 | Kitploit
工具/GitHubGitHub/skahwah/sqlrecon
侦察漏洞利用信息收集后渗透利用渗透测试身份验证红队数据库安全
GitHubskahwah/sqlrecon

SQLRecon

一个专为攻击性侦察和后期利用而设计的C# MS SQL工具包。

查看仓库
814129583个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

  licence badge wiki Badge stars badge forks badge issues badge

SQLRecon

SQLRecon 是一款专为攻击性侦察和后渗透阶段设计的 Microsoft SQL Server 工具集。如需详细了解每个技术的使用方法,请参考维基。

您可以从 releases 页面下载 SQLRecon 的副本。也可以自行编译解决方案——克隆仓库、双击解决方案文件并生成即可,过程简单直接。

针对防御者,我们还提供了预防、检测与缓解指南。

欢迎阅读我在 IBM Security Intelligence 网站上的博文。如果您更喜欢视频,可以观看我在 Black Hat 的演讲。

枚举模块

枚举模块不需要提供身份验证提供者。这些模块必须传递到枚举模块标志(/e:, /enum:)中。维基页面有关于使用枚举模块的详细信息。``` Info - Show information about the SQL server. /h:, /host -> SQL server hostname or IP. Multiple hosts supported. /port: -> (OPTIONAL) Defaults to 1434 (UDP). /t:, timeout: -> (OPTIONAL) Defaults to 3s.

SqlSpns - Use the current user token to enumerate the AD domain for MSSQL SPNs. /d:, /domain: -> (OPTIONAL) NETBIOS name or FQDN of domain.

# 认证提供者

SQLRecon 支持多种认证提供者(`/a:, /auth:`),以便与 Microsoft SQL Server 进行交互。```
WinToken   - Use the current users token to authenticate against the SQL database
             /h:, /host:     -> SQL server hostname or IP

WinDomain  - Use AD credentials to authenticate against the SQL database
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /d:, /domain:   -> NETBIOS name or FQDN of domain.
             /u:, /username: -> Username for domain user.
             /p:, /password: -> Password for domain user.

Local      - Use local SQL credentials to authenticate against the SQL database
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /u:, /username: -> Username for local SQL user.
             /p:, /password: -> Password for local SQL user.

EntraID    - Use Azure EntraID credentials to authenticate against the Azure SQL database
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /d:, /domain:   -> FQDN of domain (DOMAIN.COM).
             /u:, /username: -> Username for domain user.
             /p:, /password: -> Password for domain user.

AzureLocal - Use local SQL credentials to authenticate against the Azure SQL database
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /u:, /username: -> Username for local SQL user.
             /p:, /password: -> Password for local SQL user.

Pth        - Authenticate using an NT hash (pass-the-hash) over raw TDS/NTLM. Elevated privileges or SeImpersonate is not required.
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /d:, /domain:   -> NETBIOS domain name.
             /u:, /username: -> Domain username.
             /hash:          -> NT hash (32 hex chars, 8846f7eaee8fb117ad06bdd830b7586c) or LM:NT format.

身份验证提供程序 - 附加详情

  • 主机:/h: 或 host: 标志是必需的,允许指定一个或多个 SQL 服务器。如果要针对多个 SQL 服务器执行模块,请用逗号分隔主机,例如 /h:SQL01,10.10.10.2,SQL03。
  • 数据库:默认情况下,SQLRecon 连接到 master 数据库,但可以通过 数据库 (/database:) 标志提供自定义数据库名称来更改此项。
  • 调试:/debug 标志是可选的,它会显示模块将要执行的所有 SQL 查询,而不会在远程主机上实际执行它们。相关示例可以在 wiki 中找到。
  • 端口:在某些情况下,Microsoft SQL Server 可能未在标准 TCP 端口上侦听。例如 Microsoft SQL Server 故障转移群集或动态 TCP 端口。默认情况下,SQLRecon 通过 TCP 端口 1433 连接数据库,但可以通过 /port: 标志更改此项。
  • 超时:默认 SQL 数据库连接时间为 3 秒,但可以通过提供超时值(/t: 或 /timeout:)更改此项,该值表示终止连接尝试前的秒数。
  • 详细输出:/v 或 /verbose 标志是可选的,它会在远程主机上执行模块之前显示该模块将要执行的所有 SQL 查询。相关示例可以在 wiki 中找到。

请注意,EntraID 身份验证提供程序要求 Azure Active Directory 身份验证库(ADAL)或 Microsoft 身份验证库(MSAL)存在于运行 SQLRecon 的系统上。这是用于 Azure EntraID 身份验证和授权功能的。

SQL 模块

SQL 模块针对一个或多个 Microsoft SQL server 实例执行。这些模块必须通过模块标志(/m: 或 /module:)传入。

下载工具