一款基于MSSQL数据库注入的利用工具-SqlmapXPlus,附下载链接。

一、基本介绍

在众多的地区性攻防演练中,SQL Server数据库堆叠注入仍有较高的爆洞频率,但因为一些常见的演练场景限制,如不出网、低权限、站库分离、终端防护、上线困难、权限维持繁琐等,仅一个–os-shell已经难满足我们的需求。

SqlmapXPlus 基于 Sqlmap,对经典的数据库漏洞利用工具进行二开,参考各种解决方法,增加MSSQL数据库注入的利用方式。

目前已完成部分二开,包括ole、xpcmdshell两种文件上传、内存马上传、clr安装功能,能够实现mssql注入场景下的自动化注入内存马、自动化提权、自动化添加后门用户、自动化远程文件下载、自动化shellcode加载功能。

在这里插入图片描述

下载链接

SqlmapXPlus下载:SqlmapXPlus下载

二、相关功能

新增功能

开启 clr 功能
--enable-clr
关闭 clr 功能
--disable-clr
通过 xp_cmdshell 实现的文件上传功能 ,作用为将本地文件上传到远程服务器
--xp-upload localfile --file-dest remotefile
通过 ole 实现的文件上传功能 ,作用为将本地文件上传到远程服务器
--ole-upload
通过 xp_cmdshell 实现的clr安装方式
--install-clr1
通过 ole 实现的clr安装方式
--install-clr2
进入clr-shell命令交互模式
--clr-shell
通过 xp_cmdshell 实现的HttpListener内存马上传方式
--sharpshell-upload1
通过 ole 实现的HttpListener内存马上传方式
--sharpshell-upload2

clr相关功能

clr_rdp # 开启RDP
clr_adduser # 添加系统用户
clr_exec # 命令执行
clr_efspotato # 提权模块
clr_memshell # 内存马
clr_download # 远程文件下载
clr_rm # 指定文件删除
clr_cd # 切换目录
clr_ping # ping
clr_scloader # 直接shellcode加载
clr_scloader1 # 落地的shellcode加载
clr_scloader2 # 落地的shellcode加载

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值