MSSQL (1433)
MSSQL, o Microsoft SQL Server, es un sistema de gestión de bases de datos relacional desarrollado por Microsoft. Es utilizado para almacenar y recuperar datos según las necesidades de diferentes aplicaciones, desde pequeñas a grandes empresas. MSSQL ofrece características avanzadas como soporte para transacciones, integridad referencial, seguridad robusta y herramientas de administración y desarrollo. Es conocido por su integración estrecha con otros productos de Microsoft, como .NET Framework y Azure, y utiliza T-SQL (Transact-SQL) como su lenguaje de consulta.
Nmap
Scripts de nmap
utiles para este servicio:
ms-sql-info
ms-sql-ntlm-info
ms-sql-brute
ms-sql-empty-password
ms-sql-query
ms-sql-dump-hashes
ms-sql-xp-cmdshell
Comprobar autenticación NTLM
Enumerar usuarios y contraseña validos para MSSQL
Comprobar si el usuario "sa" tiene configurada la contraseña como vacia
Extraer todos los usuarios con sesión con una consulta sql
Extraer todos los hashes de los usuarios
Ejecutar un comando en la máquina victima usando xp_cmdshell
Metasploit
auxiliary/scanner/mssql/mssql_login
auxiliary/admin/mssql/mssql_enum
auxiliary/admin/mssql/mssql_enum_sql_logins
auxiliary/admin/mssql/mssql_exec
auxiliary/admin/mssql/mssql_enum_domain_accounts
Última actualización