PowerUpSQL工具的使用
2019-09-25 11:10:39 Author: mp.weixin.qq.com(查看原文) 阅读量:59 收藏

 


PowerUpSQL是一款基于Powershell的,针对MSSQL数据库的利用工具

功能


数据库发现,探测本机及内网/同域的MSSQL数据库
数据库安全配置探测
尝试使用确定的漏洞获取系统管理员权限

加载PowerUpSQL

IEX(New-Object System.Net.WebClient).DownloadString("https://raw.githubusercontent.com/NetSPI/PowerUpSQL/master/PowerUpSQL.ps1")

发现本地MSSQL

 

获取配置信息

 

获取服务信息

 

查看登录信息

 

获取可以使用提供的SQL Server登录登录的域SQL服务器列表

$Targets = Get-SQLInstanceDomain -Verbose | Get-SQLConnectionTestThreaded -Verbose -Threads 10 -username testuser -password testpass | Where-Object {$_.Status -like "Accessible"}
$Targets
SQL Server权限升级

 

工具挺强大的,大家自己研究吧


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650457506&idx=3&sn=a6d5a2c1f234386b9752e0961dbb2bdd&chksm=83bba046b4cc29501a448799deee9ec4441597fd7e035f314e1b1af34347b4f73eb8cd1b3764#rd
如有侵权请联系:admin#unsafe.sh