SqlmapXPlus 基于 sqlmap,对经典的数据库漏洞利用工具进行二开!

admin 2024年4月9日13:23:34评论20 views字数 397阅读1分19秒阅读模式

 

01工具介绍

在众多的地区性攻防演练中,SQL Server数据库堆叠注入仍有较高的爆洞频率,但因为一些常见的演练场景限制,如不出网、低权限、站库分离、终端防护、上线困难、权限维持繁琐等,仅一个--os-shell已经难满足我们的需求。

SqlmapXPlus 基于 Sqlmap,对经典的数据库漏洞利用工具进行二开,参考各种解决方法,增加MSSQL数据库注入的利用方式。

目前已完成部分二开,包括ole、xpcmdshell两种文件上传、内存马上传、clr安装功能,能够实现mssql注入场景下的自动化注入内存马、自动化提权、自动化添加后门用户、自动化远程文件下载、自动化shellcode加载功能。

SqlmapXPlus 基于 sqlmap,对经典的数据库漏洞利用工具进行二开!

02 工具下载

https://github.com/co01cat/SqlmapXPlus

 

原文始发于微信公众号(夜组安全):SqlmapXPlus 基于 sqlmap,对经典的数据库漏洞利用工具进行二开!

 

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月9日13:23:34
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   SqlmapXPlus 基于 sqlmap,对经典的数据库漏洞利用工具进行二开!https://cn-sec.com/archives/2640815.html

发表评论

匿名网友 填写信息