Esta es la aplicación para Linux llamada PowerUpSQL, cuya última versión se puede descargar como PowerUpSQLsourcecode.tar.gz. Se puede ejecutar en línea en el proveedor de alojamiento gratuito OnWorks para estaciones de trabajo.
Descargue y ejecute en línea esta aplicación llamada PowerUpSQL con OnWorks de forma gratuita.
Siga estas instrucciones para ejecutar esta aplicación:
- 1. Descargue esta aplicación en su PC.
- 2. Ingrese en nuestro administrador de archivos https://www.onworks.net/myfiles.php?username=XXXXX con el nombre de usuario que desee.
- 3. Cargue esta aplicación en dicho administrador de archivos.
- 4. Inicie el emulador en línea OnWorks Linux o Windows en línea o el emulador en línea MACOS desde este sitio web.
- 5. Desde el SO OnWorks Linux que acaba de iniciar, vaya a nuestro administrador de archivos https://www.onworks.net/myfiles.php?username=XXXXX con el nombre de usuario que desee.
- 6. Descarga la aplicación, instálala y ejecútala.
CAPTURAS DE PANTALLA:
PowerUpSQL
DESCRIPCIÓN:
PowerUpSQL es un kit de herramientas de PowerShell enfocado en actividades de auditoría, detección y postexplotación para entornos de Microsoft SQL Server. Incluye una amplia gama de funciones que ayudan a enumerar instancias de SQL Server, opciones de configuración y características potencialmente riesgosas para que los operadores y evaluadores puedan comprender rápidamente la postura de seguridad de una instancia. El proyecto está dirigido a evaluadores de penetración internos y equipos rojos, pero también es útil para administradores de bases de datos y defensores que desean inventariar la superficie de ataque de SQL Server y detectar configuraciones incorrectas. PowerUpSQL puede identificar elementos como indicadores de configuración débiles, superficie peligrosa (por ejemplo, características que pueden habilitar la ejecución de código desde SQL), material de credenciales expuesto en la configuración y relaciones de confianza entre instancias, como servidores vinculados. El código base se implementa principalmente en PowerShell, está organizado como un módulo con numerosas funciones discretas e incluye scripts de ayuda y documentación para escenarios de uso. Debido a que
Caracteristicas
- Descubrimiento e inventario automatizados de SQL Server en todos los dominios y hosts
- Auditoría de configuración y superficie que resalta configuraciones de riesgo y vectores de ataque
- Enumeración de credenciales, trabajos de agente, servidores vinculados y funciones CLR/extendidas
- Ayudantes posteriores al compromiso para el descubrimiento lateral y el conocimiento de la situación (descripciones de solo lectura)
- Funciones modulares de PowerShell que pueden ejecutarse individualmente o combinarse en flujos de trabajo
- Utilidades defensivas/administrativas para que los defensores repliquen verificaciones de estilo atacante
Lenguaje de programación
PowerShell
Categorías
Esta aplicación también se puede obtener de https://sourceforge.net/projects/powerupsql.mirror/. Está alojada en OnWorks para facilitar su ejecución en línea desde uno de nuestros sistemas operativos gratuitos.