Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SQLRecon — 一个专为攻击性侦察和后渗透设计的 C# MS SQL 工具包。 | Kitploit
工具/GitHubGitHub/xforcered/sqlrecon
权限提升侦察密码攻击漏洞利用横向移动后渗透利用渗透测试红队数据库安全
GitHubxforcered/sqlrecon

SQLRecon

一个专为攻击性侦察和后渗透设计的 C# MS SQL 工具包。

查看仓库
3993891年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

  licence badge wiki Badge stars badge forks badge issues badge

SQLRecon

SQLRecon 是一个 Microsoft SQL Server 工具包,专为进攻性侦察和后渗透而设计。有关如何使用每种技术的详细信息,请参阅 wiki。

你可以从 releases 页面下载 SQLRecon 的副本。或者,你也可以自行编译解决方案。这应该很简单:克隆仓库、双击解决方案文件并构建即可。

预防、检测和缓解指南也已为各位防御者提供。

查看我在 IBM Security Intelligence 网站上发表的博客文章。如果你更喜欢视频,可以观看我在 Black Hat 上的演讲。

枚举模块

枚举模块无需提供身份验证提供程序。这些模块必须传入枚举模块标志(/e:, /enum:)。wiki 中有关于使用枚举模块的详细信息。``` Info - Show information about the SQL server. /h:, /host -> SQL server hostname or IP. Multiple hosts supported. /port: -> (OPTIONAL) Defaults to 1434 (UDP). /t:, timeout: -> (OPTIONAL) Defaults to 3s.

SqlSpns - Use the current user token to enumerate the AD domain for MSSQL SPNs. /d:, /domain: -> (OPTIONAL) NETBIOS name or FQDN of domain.

root@kitploit:~
# Authentication Providers

SQLRecon 支持多种身份验证提供程序(`/a:, /auth:`),以便与 Microsoft SQL Server 进行交互。```
WinToken   - Use the current users token to authenticate against the SQL database
             /h:, /host:     -> SQL server hostname or IP

WinDomain  - Use AD credentials to authenticate against the SQL database
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /d:, /domain:   -> NETBIOS name or FQDN of domain.
             /u:, /username: -> Username for domain user.
             /p:, /password: -> Password for domain user.

Local      - Use local SQL credentials to authenticate against the SQL database
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /u:, /username: -> Username for local SQL user.
             /p:, /password: -> Password for local SQL user.

EntraID    - Use Azure EntraID credentials to authenticate against the Azure SQL database
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /d:, /domain:   -> FQDN of domain (DOMAIN.COM).
             /u:, /username: -> Username for domain user.
             /p:, /password: -> Password for domain user.

AzureLocal - Use local SQL credentials to authenticate against the Azure SQL database
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /u:, /username: -> Username for local SQL user.
             /p:, /password: -> Password for local SQL user.

身份验证提供程序 - 补充说明

  • 主机(Hosts):主机标志(/h:, host:)为必填项,允许指定一个或多个 SQL 服务器。如果要对多个 SQL 服务器执行模块,请用逗号分隔主机,例如 /h:SQL01,10.10.10.2,SQL03。
  • 数据库(Database):默认情况下,SQLRecon 连接到 master 数据库,但也可以通过数据库(/database:)标志提供自定义数据库名称来更改。
  • 调试(Debug):/debug 标志是可选的,用于显示模块将要执行的所有 SQL 查询,但不会在远程主机上实际执行它们。相关示例可在wiki中找到。
  • 端口(Port):在某些情况下,Microsoft SQL Server 可能不会监听标准 TCP 端口。例如 Microsoft SQL Server 故障转移群集或动态 TCP 端口。默认情况下,SQLRecon 通过 TCP 端口 1433 连接数据库,但也可以通过 /port: 标志更改。
  • 超时(Timeout):SQL 数据库连接的默认时间为 3 秒,但也可以通过提供超时值(/t:, /timeout:)来更改,该值表示终止连接尝试前的秒数。
  • 详细输出(Verbose):/v, /verbose 标志是可选的,用于在远程主机上执行模块之前显示所有将要执行的 SQL 查询。相关示例可在wiki中找到。

请注意,EntraID 身份验证提供程序要求在运行 SQLRecon 的系统上存在 Azure Active Directory 身份验证库(ADAL)或 Microsoft 身份验证库(MSAL)。这是用于 Azure EntraID 身份验证和授权功能。

SQL 模块

SQL 模块针对一个或多个 Microsoft SQL Server 实例执行。这些模块必须通过模块标志(/m:, /module:)传入。

SQL 模块 - 标准

主机标志(/h:, host:)为必填项,允许指定一个或多个 SQL 服务器。如果要对多个 SQL 服务器执行模块,请用逗号分隔主机,例如 /h:SQL01,10.10.10.2,SQL03。

wiki 提供了关于每个支持在一个或多个 SQL Server 实例上执行的模块的使用详情。

SQL 模块 - 模拟

模拟模块在模拟 SQL 用户的上下文下,对 Microsoft SQL Server 的一个或多个实例执行。所有模拟模块都有以下最低要求:

  • 必须指定模拟用户(/i:, /iuser:)。
  • 必须指定支持模拟的模块(/m:, /module:)。

wiki 提供了关于每个支持使用 Impersonation 执行的模块的使用详情。

SQL 模块 - 链接

链接模块在一个或多个链接的 Microsoft SQL Server 实例上执行。所有链接模块都有以下最低要求:

  • 必须指定链接的 SQL 服务器(/l:, /link:)。链接标志允许指定一个或多个链接的 SQL 服务器。例如,如果 SQL01 链接到 SQL02,且 SQL01 链接到 DB04,可以用逗号分隔链接的主机,模块将在每个链接的 SQL 服务器上执行,例如 /l:SQL02,DB04。
  • 必须指定支持链接执行的模块(/m:, /module:)。

wiki 提供了关于每个支持在一个或多个 Linked SQL Server 实例上执行的模块的使用详情。

SQL 模块 - 链接链

链接链模块在链接服务器链中的最终 Microsoft SQL Server 上执行。所有链接链模块都有以下最低要求:

  • 必须在 /l:, /link: 标志中指定链接的 SQL 服务器链。如果 SQL01 链接到 SQL02,SQL02 链接到 PAYMENTS01,并且你想在 PAYMENTS01 上执行模块,则参数应为 /l:SQL02,PAYMENTS01。
  • 必须包含 /chain 标志,以对所提供的链接链中的最终 SQL 服务器执行模块。
  • 必须指定支持链接链执行的模块(/m:, /module:)。

wiki 提供了关于每个支持在 Linked SQL Server Chain 中提供的最终 SQL 服务器上执行的模块的使用详情。

SCCM 模块

SQLRecon 提供了多个模块,可帮助枚举和攻击 Microsoft System Center Configuration Manager (SCCM) 和 Microsoft Endpoint Configuration Manager (ECM)。SCCM 或 ECM 服务器需要在本机或远程暴露 Microsoft SQL 数据库。

SCCM 模块必须通过 SCCM 模块标志(/s:, /sccm:)传入。

大多数 SCCM 模块可以在模拟 SQL 用户(/i:, /iuser:)的上下文下执行。

wiki 提供了关于针对 SCCM/ECM database 使用每个模块的详细信息。

SCCM 模块 - 补充说明
  • Users 模块列出 RBAC_Admins 表中的所有用户。这些用户都被配置为对 SCCM 具有一定级别的访问权限。
  • Sites 模块列出存储在 SCCM 数据库 DPInfo 表中的其他所有站点。由于不同站点可能以不同(不安全)方式配置,这可以提供额外的攻击途径。
  • Logons 模块查询 Computer_System_DATA 表,以检索所有关联的 SCCM 客户端以及最后登录的用户。注意:默认情况下,此信息每周只更新一次,不会 100% 保持最新。可使用 /option: 作为可选(非必需)参数来筛选 SCCM 客户端。
  • TaskList 模块提供存储在 SCCM 数据库中的所有任务序列的列表,但不访问实际的任务数据内容。
  • TaskData 模块恢复存储在 SCCM 数据库中的所有任务序列并将其解密为明文。任务序列可能包含将系统加入域、映射共享、运行命令等的凭据。
  • Credentials 模块列出由 SCCM 保管用于各种功能的凭据。由于密钥存储在 SCCM 服务器上,这些凭据无法远程解密。不过,该模块提供情报,帮助判断尝试获取该密钥是否有意义。
  • DecryptCredentials 模块尝试解密恢复的 SCCM 凭据 Blob。该模块必须在 SCCM 服务器上的高完整性或 SYSTEM 进程中运行。
  • AddAdmin 模块将指定帐户提升为 SCCM 中的 'Full Administrator'。如果目标用户已经是 SCCM 用户,该模块将添加必要的权限以进行提升。提供两个参数:如果要添加当前正在执行 SQLRecon 进程的用户为 SCCM 中的 'Full Administrator',则使用 。如果要添加其他用户为 SCCM 中的 'Full Administrator',请指定其域用户名和完整 SID 。该模块需要 sysadmin 或类似权限,因为需要写入 SCCM 数据库表。

扩展 SQLRecon

如果你有兴趣扩展 SQLRecon,请参阅 wiki 中的贡献与扩展部分。

如果你有任何建议或想法,欢迎提出 issue。

路线图

目标是持续改进 SQLRecon。以下是一些计划中的研究领域:

  • 实现对基于 NTLM 哈希的身份验证的支持。
  • 探索针对链接和链接链 SQL 服务器的 enablerpc/disablerpc 功能。

致谢

以下人员直接或间接地为 SQLRecon 的各个方面做出了贡献。

  • Adam Chester (xpn)
  • Azaël Martin (n3rada)
  • Daniel Duggan (rasta-mouse)
  • Dave Cossa (G0ldenGunSec)
  • Dwight Hohnstein (djhohnstein)
  • Joshua Magri (passthehashbrowns)

历史

v3.9
  • 在 whoami 模块中增加了用户有权访问的数据库(JBalanza)。
  • 修复了 adsi 模块中的一个问题:LDAP 服务器不需要添加到 msdb 数据库中,同时现在会正确删除所创建的函数。
  • 修复了当提供的主机名是 FQDN 时,包含 AT 语句的 RPC 查询在目标服务器上失败的问题。
  • 更新了 README。
  • 更新了 Wiki。
v3.8
  • 增加了对 SQL Server 2016 及更低版本上执行 CLR 程序集的支持逻辑。此更改针对 clr 模块。所有上下文均支持执行。
  • 增加了在 SQL Server 2016 及更低版本上加载 LDAP 服务器 CLR 程序集的逻辑。此更改针对 adsi 模块。所有上下文均支持执行。
  • 更新了 README。
  • 更新了 Wiki。
v3.7
  • 对代码库进行了完全重构。
  • 更新了文档(代码注释、README 和 wiki)
  • 支持针对链接的 SQL 服务器链执行。例如,如果 SQL01 链接到 SQL02,SQL02 链接到 SQL03,且 SQL03 链接到 PAYMENTS01,现在可以使用链接服务器链(/link:SQL02,SQL03,PAYMENTS01 /chain)从 SQL01 在 PAYMENTS01 上执行命令。感谢 Azaël Martin (n3rada)。
  • 移除了 'l' 和 'i' 模块,并引入了上下文逻辑,使模块名称在标准、模拟、链接和链式执行中保持一致。
  • 为所有链接模块增加了链式支持。
  • 增加了对调试(/debug)的支持,将显示各种调试信息以及模块将要执行的所有 SQL 查询,但不会实际执行它们。
  • 增加了详细输出(/verbose, /v),将显示模块执行期间将要执行的所有 SQL 查询。
  • 增加了超时(),接受一个整数值作为 SQL Server 数据库连接超时。
v3.6
  • 现在支持使用逗号分隔的值对 /host 或 /h 标志中提供的多个 SQL 服务器执行。
  • 现在支持使用逗号分隔的值对 /link 或 /l 标志中提供的多个链接 SQL 服务器执行。
  • 将 /lhost 更改为 /link。
  • 移除了 's' 模块,并为 SCCM 模块创建了 /s、/sccm 开关。
  • 为所有 SCCM 模块增加了模拟支持,但 DecryptCredentials 除外。
  • 增加了一个名为 info 的新枚举(/enum)模块,能够使用未认证上下文通过 UDP 协议获取 SQL Server 信息,包括实例名称和 TCP 端口。
  • 将参数逻辑移到 ModuleHandler.cs 中的各个方法中,以促进简化和可扩展性。
  • 将所有 SQL 查询移到 Queries.cs。
v3.5
  • 修复了链接的 adsi 执行未删除 LDAP 服务器的 bug。
  • 从链接的 adsi 中移除了代理作业执行,改用 openquery/rpc。
  • 在 adsi 模块中将 /lhost 更改为 /adsi。
  • 在 smb 模块中将 /rhost 更改为 /unc。
  • 移除了 CaptureHash.cs 并简化了逻辑。
  • 移除了 SetEnumerationType.cs 并简化了逻辑。
  • 将 Impersonation.cs 重命名为 Impersonate.cs。
  • 将 OleCmdExec.cs 重命名为 OleAutomation.cs。
v3.4
  • 为 smb 模块增加了模拟支持。
  • 为 info 模块增加了模拟支持。
  • 为 info 模块增加了链接支持。
v3.3
  • 创建了 rows、iRows 和 lRows 模块。
  • 更新了 sLogons,增加了可选筛选器。
  • 修复了 xp_cmdshell 模块未将命令输出打印到控制台的 bug。
  • 清理了帮助菜单。
v3.2
  • 命令行参数解析全面改进。
  • 使用新示例更新了 README、测试用例和 wiki。
  • 重新处理了基于枚举和身份验证的参数解析。
  • 创建了 SetEnumerationType.cs。
  • 将枚举模块 domain 更改为 SqlSpns。
v3.1* 将 `SetAuthenticationType.cs` 构造函数更改为一个名为 `EvaluateAuthenticationType` 的新方法。 * 在 `SetAuthenticationType.cs` 中创建了 `CreateSqlConnectionObject`,它扩展了 SQLRecon 以支持多个同时存在的 SQL 连接对象。 * 创建了 `ADSI.cs`,其中包含了如[此处](https://www.tarlogic.com/blog/linked-servers-adsi-passwords/)所述的 ADSI 凭据攻击。 * 创建了 `adsi`、`iAdsi` 和 `lAdsi` 模块。 * 创建了 `lLinks` 和 `iLinks` 模块。 * 更新了 README、测试用例和 wiki,添加了新示例。
v3.0
  • 为不存在的模拟用户实现了错误检查。
  • 创建了 ExecuteImpersonationQuery 和 ExecuteImpersonationCustomQuery。
  • 删除了 Impersonate.cs。
  • 添加了 checkRpc 模块。
  • 添加了 iCheckRpc 模块。
  • 添加了 lCheckRpc 模块。
  • 重新设计了 SCCM 模块。
  • 重新设计了 SCCM 参数解析。
  • 对帮助菜单中的命令进行了驼峰式命名,以便于阅读。
  • 使用新模块更新了测试。
v2.9
  • 将 EnableDisable.cs 重命名为 ConfigureOptions.cs。
  • 全面改造了高级选项配置。
  • 在所有调用 ExecuteLinkedCustomQueryRpcExec 的地方实现了 RPC 错误检查。
v2.8
  • 创建了 PrintUtils.cs,其中实现了一个用于标准化输出的打印类。
  • 将 TablePrinter 从 Help.cs 移动到 PrintUtils.cs。
  • 使用 PrintUtils 类标准化了所有控制台输出的打印格式。
  • 更改了类和类变量的访问修饰符。
  • 为以下模块添加了结果为空检查:
    • query
    • search
    • tables
    • lColumns
    • lQuery
    • lSearch
    • lTables
    • iColumns
    • iQuery
v2.7
  • 将 Azure 身份验证更改为 AzureAD。
  • 创建了 AzureLocal 身份验证。
  • 添加了 disableRpc 模块。
  • 添加了 enableRpc 模块。
  • 添加了 iEnableRpc 模块。
  • 添加了 iDisableRpc 模块。
  • 移除了 lEnableRpc 模块。
  • 移除了 lDisbleRpc 模块。
  • 使用新模块更新了测试。
v2.6.1
  • 修复了 lAgentCmd 的错误。
  • 通过在创建存储过程时使用 SqlCommand.ExecuteNonQuery,修复了 clr、iClr 和 lClr 的稳定性问题。
  • 修复了 lClr 未删除已创建程序集或存储过程的错误。
v2.6
  • 添加了 columns 模块。
  • 添加了 iColumns 模块。
  • 添加了 iDatabases 模块。
  • 添加了 iSearch 模块。
  • 添加了 iTables 模块。
  • 添加了 lColumns 模块。
  • 添加了 lSearch 模块。
v2.5
  • 修复了 SCCM 模块中的各种错误。
  • 使用表格整理了帮助菜单。
  • 改进了 ExecuteLinkedCustomQueryRpcExec 提供的输出。
  • 改进了整个代码中的注释。
  • 改进了命令执行函数之间方法命名的一致性。
  • 通过更好地使用面向对象编程改进了模块化。
  • 将自定义 SQL Server 端口标志更改为 x。
  • 将 Random.cs 移动到 utilities 目录中。
  • 标准化了打印样式,使其在所有模块中更加一致。
  • 创建了标准、模拟和链接测试框架。
v2.4
  • 将 Windows 身份验证更改为 WinToken。
  • 创建了 WinDomain 身份验证,它通过模拟使用 AD 域用户名和密码进行身份验证。请参阅 Impersonation.cs。
  • 重新设计了 ArgumentLogic.cs, SQLAuthentication.cs 和 ModuleHandler.cs 中的参数解析和处理。
  • ModuleHandler.cs 不再使用庞大的 if/else if/else 语句来执行模块,而是改用反射来调用与命令模块名称匹配的方法。
  • 添加了 commands 目录,其中包含在整个程序中使用的全局变量。
  • 将所有身份验证提供程序整合到 SQLAuthentication.cs 中。
  • 将参数解析从 Program.cs 移至 ArgumentLogic.cs。
  • 移除了 authentication 目录。
v2.3
  • 添加了 SCCM 功能。
  • 添加了可使用 sccm 命令执行的 SCCM 模块。
  • 修复了链接 SQL Server 上的 RPC 状态检查。
  • 添加了通过 HTTP/S 下载 .NET 程序集的功能。
v2.2
  • 扩展了在 roles、iRoles 和 lRoles 模块中查询的角色。
  • 创建了 users、iUsers 和 lUsers 模块。
  • 修复了在 clr 和 iClr 模块中哈希未从 sp_drop_trusted_assembly 中移除的问题。
  • 创建了 lAgentCmd 模块。
  • 创建了 lClr 模块。
v2.1.6
  • 添加了 info 模块。
  • 更正了帮助菜单。
  • 解决了 Local 和 Azure 身份验证的强制参数问题。
v2.1.5
  • 添加了用于枚举域 SPN 的模块(-e domain)。
v2.1.4
  • 修复了轻微的字符串格式问题。
v2.1.3
  • 在 Windows 和 Local 身份验证模式中添加了 -r 标志,以便可以提供非标准 TCP 端口。
v2.1.2
  • 改进了空连接字符串相关的逻辑。
v2.1.1
  • 从 TestAuthentication.cs 中移除了 Environment.Exit。
v2.1
  • 创建了 AgentJobs.cs。
  • 创建了 agentStatus。
  • 创建了 iAgentStatus。
  • 创建了 lAgentStatus。
  • 创建了 agentCmd。
  • 创建了 iAgentCmd。
v2.0
  • 创建了 clr。
  • 创建了 iEnableClr。
  • 创建了 iDisbleClr。
  • 创建了 iClr。
  • 创建了 iWhoami。
  • 创建了 iMapped。
  • 创建了 iRoles。
  • 创建了 lEnableRpc。
  • 创建了 lDisableRpc。
  • 创建了 lWhoai。
  • 创建了 lEnableXp。
  • 创建了 lDisableXp。
  • 创建了 lEnableOle。
  • 创建了 lDisableOle。
v1.2
  • 创建了 lSmb 模块。
  • 创建了 lWhoami 模块。
  • 创建了 lRoles 模块。
v1.1
  • 修复了 oldCmd 模块。
  • 修复了 iOleCmd 模块。
  • 修复了 lDatabases 模块。
  • 修复了 lTables 模块。
  • 清理了代码库。
  • 更正了帮助菜单中的不一致之处。
下载工具
模块名称描述模拟链接执行链接链执行需要特权上下文
CheckRpc获取链接服务器列表及其 RPC 状态。✅✅✅❎
Databases显示所有数据库。✅✅✅❎
Impersonate枚举可以被模拟的用户帐户。✅✅✅❎
Info显示有关 SQL 服务器的信息。✅✅✅❎
Links枚举链接的 SQL 服务器。✅✅✅❎
Users显示哪些用户帐户和组可以针对数据库进行身份验证。✅✅✅❎
Whoami显示你的权限。✅✅✅❎
Query /c:QUERY执行 SQL 查询。✅✅✅❎
Smb /unc:UNC_PATH捕获 NetNTLMv2 哈希。✅✅✅❎
Columns /db:DATABASE /table:TABLE显示所提供数据库和表中的所有列。✅✅✅❎
Rows /db:DATABASE /table:TABLE显示所提供数据库表中的行数。✅✅✅❎
Search /keyword:KEYWORD在你所连接的数据库的指定表中搜索列名。✅✅✅❎
Tables /db:DATABASE显示所提供数据库中的所有表。✅✅✅❎
EnableRpc /rhost:LINKED_HOST在链接服务器上启用 RPC 和 RPC Out。✅❌❌✔️
EnableClr启用 CLR 集成。✅✅✅✔️
EnableOle启用 OLE 自动化过程。✅✅✅✔️
EnableXp启用 xp_cmdshell。✅✅✅✔️
DisableRpc /rhost:LINKED_HOST在链接服务器上禁用 RPC 和 RPC Out。✅❌❌✔️
DisableClr禁用 CLR 集成。✅✅✅✔️
DisableOle禁用 OLE 自动化过程。✅✅✅✔️
DisableXp禁用 xp_cmdshell。✅✅✅✔️
AgentStatus显示 SQL 代理是否正在运行并获取代理作业。✅✅✅✔️
AgentCmd /c:COMMAND使用代理作业执行系统命令。✅✅✅✔️
Adsi /adsi:SERVER_NAME /lport:LOCAL_PORT从链接的 ADSI 服务器获取明文 ADSI 凭据。✅✅✅✔️
Clr /dll:DLL /function:FUNCTION在自定义存储过程中加载并执行 .NET 程序集。✅✅✅✔️
OleCmd /c:COMMAND /subsystem:(OPTIONAL)使用 OLE 自动化过程执行系统命令。✅✅✅✔️
XpCmd /c:COMMAND使用 xp_cmdshell 执行系统命令。✅✅✅✔️
模块名称描述模拟需要特权上下文
Users显示所有 SCCM 用户。✅❎
Sites显示存储了数据的其他所有站点。✅❎
Logons显示所有关联的 SCCM 客户端以及最后登录的用户。✅❎
Credentials显示由 SCCM 保管的加密凭据。✅❎
TaskList显示所有任务序列,但不访问任务数据内容。✅❎
TaskData将所有任务序列解密为明文。✅❎
DecryptCredentials解密 SCCM 凭据 Blob。必须在 SCCM 服务器上的高完整性或 SYSTEM 进程中执行。❌✔️
AddAdmin /user:DOMAIN\USERNAME /sid:SID将提供的帐户提升为 SCCM 中的 'Full Administrator'。✅✔️
RemoveAdmin /user:ADMIN_ID /remove:STRING移除用户的权限,或将用户从 SCCM 数据库中完全删除。✅✔️
/user:current /sid:current
/user:DOMAIN\USERNAME /sid:S-1-5-...
  • RemoveAdmin 模块通过从 SCCM 数据库中彻底删除新添加的用户来移除该用户的权限。如果该用户已以某种身份存在,此模块只会移除通过写入权限表添加到该帐户的三个角色。使用 sAddAdmin 命令输出提供的参数来运行此命令。该模块需要 sysadmin 或类似权限,因为需要写入 SCCM 数据库表。
  • /timeout, /t
  • 改进了 links 模块,使其包含详细信息。感谢 Azaël Martin (n3rada)。
  • 改进了 whoami 模块,使其包含 Windows 主体和数据库用户。感谢 Azaël Martin (n3rada)。
  • 改进了 impersonation 模块,使其包含 Windows 主体和数据库用户。感谢 Azaël Martin (n3rada)。
  • 在 sqlspns 枚举模块中增加了 IP 地址检索功能。感谢 Azaël Martin (n3rada)。
  • 在适用情况下将控制台输出标准化为 markdown。感谢 Azaël Martin (n3rada)。
  • 为 /enum:info 模块增加了 DNS 支持。
  • 为 olecmdexec 模块增加了可选的 /subsystem 参数,支持使用 CmdExec 或 PowerShell OLE 自动化子系统执行。
  • 更新了测试工具以反映 CLI 更改和新模块。
  • 将 AzureAD 身份验证更改为 EntraID。
  • 创建了 EnumerationModules.cs。
  • 创建了 FormatQuery.cs。
  • 创建了 SccmModules.cs。
  • 将 ModuleHandler.cs 重命名为 SqlModules.cs。
  • 将 PrintUtils.cs 重命名为 Print.cs。
  • 将 SQLServerInfo.cs 重命名为 Info.cs。
  • iSearch
  • 对所有身份验证提供程序和模块进行了大量可靠性与功能测试。
  • 更改了代码风格,以更好地遵循 Microsoft 的 C#/.NET 代码风格指南。
  • 将 Help.cs 从方法改为构造函数。
  • 将 CaptureHash.cs 从方法改为构造函数。
  • 将 Impersonate.cs 从方法改为构造函数。
  • 对完整代码库进行了重构。
  • 创建了 lEnableClr。
  • 创建了 lDisableClr。
  • 创建了 lXpCmd。
  • 创建了 lXpOle。
  • 创建了 Random.cs。
  • 创建了 EnableDisable.cs。
  • 为 clr 实现了随机生成的程序集名称。
  • 为 ole 实现了随机生成的变量和方法名称。
  • 将 mapped 和 roles 模块整合到 whoami 中。
  • 将 lMapped 和 lRoles 模块整合到 lWhoami 中。
  • 将 iMapped 和 iRoles 模块整合到 iWhoami 中。
  • 对完整代码库进行了重构。