Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SQLRecon — 一个专为攻击性侦察和后渗透设计的 C# MS SQL 工具包。 | Kitploit
工具/GitHubGitHub/xforcered/sqlrecon
权限提升侦察密码攻击漏洞利用横向移动后渗透利用渗透测试红队数据库安全
GitHubxforcered/sqlrecon

SQLRecon

一个专为攻击性侦察和后渗透设计的 C# MS SQL 工具包。

39938221年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

  licence badge wiki Badge stars badge forks badge issues badge

SQLRecon

SQLRecon 是一个 Microsoft SQL Server 工具包,专为进攻性侦察和后渗透而设计。有关如何使用每种技术的详细信息,请参阅 wiki。

你可以从 releases 页面下载 SQLRecon 的副本。或者,你也可以自行编译解决方案。这应该很简单:克隆仓库、双击解决方案文件并构建即可。

预防、检测和缓解指南也已为各位防御者提供。

查看我在 IBM Security Intelligence 网站上发表的博客文章。如果你更喜欢视频,可以观看我在 Black Hat 上的演讲。

枚举模块

枚举模块无需提供身份验证提供程序。这些模块必须传入枚举模块标志(/e:, /enum:)。wiki 中有关于使用枚举模块的详细信息。``` Info - Show information about the SQL server. /h:, /host -> SQL server hostname or IP. Multiple hosts supported. /port: -> (OPTIONAL) Defaults to 1434 (UDP). /t:, timeout: -> (OPTIONAL) Defaults to 3s.

SqlSpns - Use the current user token to enumerate the AD domain for MSSQL SPNs. /d:, /domain: -> (OPTIONAL) NETBIOS name or FQDN of domain.

# Authentication Providers

SQLRecon 支持多种身份验证提供程序(`/a:, /auth:`),以便与 Microsoft SQL Server 进行交互。```
WinToken   - Use the current users token to authenticate against the SQL database
             /h:, /host:     -> SQL server hostname or IP

WinDomain  - Use AD credentials to authenticate against the SQL database
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /d:, /domain:   -> NETBIOS name or FQDN of domain.
             /u:, /username: -> Username for domain user.
             /p:, /password: -> Password for domain user.

Local      - Use local SQL credentials to authenticate against the SQL database
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /u:, /username: -> Username for local SQL user.
             /p:, /password: -> Password for local SQL user.

EntraID    - Use Azure EntraID credentials to authenticate against the Azure SQL database
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /d:, /domain:   -> FQDN of domain (DOMAIN.COM).
             /u:, /username: -> Username for domain user.
             /p:, /password: -> Password for domain user.

AzureLocal - Use local SQL credentials to authenticate against the Azure SQL database
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /u:, /username: -> Username for local SQL user.
             /p:, /password: -> Password for local SQL user.

身份验证提供程序 - 补充说明

  • 主机(Hosts):主机标志(/h:, host:)为必填项,允许指定一个或多个 SQL 服务器。如果要对多个 SQL 服务器执行模块,请用逗号分隔主机,例如 /h:SQL01,10.10.10.2,SQL03。
  • 数据库(Database):默认情况下,SQLRecon 连接到 master 数据库,但也可以通过数据库(/database:)标志提供自定义数据库名称来更改。
  • 调试(Debug):/debug 标志是可选的,用于显示模块将要执行的所有 SQL 查询,但不会在远程主机上实际执行它们。相关示例可在wiki中找到。
  • 端口(Port):在某些情况下,Microsoft SQL Server 可能不会监听标准 TCP 端口。例如 Microsoft SQL Server 故障转移群集或动态 TCP 端口。默认情况下,SQLRecon 通过 TCP 端口 1433 连接数据库,但也可以通过 /port: 标志更改。
  • 超时(Timeout):SQL 数据库连接的默认时间为 3 秒,但也可以通过提供超时值(/t:, /timeout:)来更改,该值表示终止连接尝试前的秒数。
  • 详细输出(Verbose):/v, /verbose 标志是可选的,用于在远程主机上执行模块之前显示所有将要执行的 SQL 查询。相关示例可在wiki中找到。

请注意,EntraID 身份验证提供程序要求在运行 SQLRecon 的系统上存在 Azure Active Directory 身份验证库(ADAL)或 Microsoft 身份验证库(MSAL)。这是用于 Azure EntraID 身份验证和授权功能。

SQL 模块

SQL 模块针对一个或多个 Microsoft SQL Server 实例执行。这些模块必须通过模块标志(/m:, /module:)传入。

下载工具