sqlserver-attack

Installation
SKILL.md

SQL Server 渗透测试与利用

SQL Server 默认监听 1433 端口,SA 弱口令是最常见的入口点。一旦获得 sysadmin 权限,通过 xp_cmdshell 即可直接执行操作系统命令;即使 xp_cmdshell 被禁用,仍有 sp_OACreate、CLR Assembly、SQL Agent Job 等多条 RCE 路径。Linked Server 机制更是内网横向移动的重要跳板。

深入参考(必读)


Phase 1: 服务发现

1.1 端口扫描与版本识别

# Nmap 版本探测
nmap -sV -p 1433 TARGET

# SQL Server 信息收集脚本
nmap -p 1433 --script ms-sql-info TARGET
Installs
15
GitHub Stars
1.7K
First Seen
May 2, 2026
sqlserver-attack — wgpsec/aboutsecurity