
Praktischer MSSQL-Penetrationstest-Spickzettel mit Enumeration, Linked-Server-Pivoting, Privilege-Escalation, Persistenz und Befehlsausführung über xp_cmdshell, CLR und OLE-Automation.
🗄️ MSSQL-Pentest-Spickzettel
Ein praktischer Spickzettel für Microsoft SQL Server Penetrationstests, entwickelt für Penetrationstester, Red-Teamer und Cybersicherheits-Lernende, um zu verstehen, wie man falsch konfigurierte MSSQL-Datenbanken während Sicherheitsbewertungen aufspürt, ausnutzt und missbraucht.
🔵 Telegram – Tritt dem Kanal bei
⚫ Twitter/X – Folge uns
🟣 Discord – Tritt dem Server bei
💼 LinkedIn – Folge HackingArticles
🚀 Nimm an unserem Cybersicherheits-Trainingsprogramm teil
Praktisches Training in Penetrationstests, Red Teaming und Cybersicherheit.

| # | Thema | Beschreibung | Artikel |
|---|---|---|---|
| 1 | 🔄 Persistenz mit gespeicherten Prozeduren | Sorge mithilfe gespeicherter Prozeduren für Persistenz auf MSSQL-Servern | Artikel lesen |
| 2 | 🔗 Missbrauch verknüpfter Datenbanken | Nutze Konfigurationen verknüpfter Datenbanken aus, um über MSSQL-Server hinweg zu pivotieren | Artikel lesen |
| 3 | ⚙️ Missbrauch von TRUSTWORTHY | Missbrauche die Datenbankeigenschaft TRUSTWORTHY, um Privilegien zu erweitern | Artikel lesen |
| 4 | 🧠 Befehlsausführung mit externen Skripten | Führe Systembefehle über die externen Skriptfunktionen von MSSQL aus | Artikel lesen |
| 5 | 🎭 Identitätswechsel | Missbrauche Identitätswechsel-Berechtigungen, um den Datenbankzugriff auszuweiten | Artikel lesen |
| 6 | 🚀 Metasploit | Nutze MSSQL-Dienste mithilfe von Metasploit-Modulen aus | Artikel lesen |
| 7 | 🧩 Befehlsausführung mit CLR-Assemblys | Führe beliebigen Code über benutzerdefinierte CLR-Assemblys aus | Artikel lesen |
| 8 | ⚡ Befehlsausführung mit OLE-Automatisierung | Führe Betriebssystembefehle mithilfe von OLE-Automatisierungsprozeduren aus | Artikel lesen |
| 9 | 🔍 Entdeckung | Entdecke MSSQL-Dienste und -Konfigurationen während der Aufklärung | Artikel lesen |
| 10 | 💻 Befehlsausführung mit xp_cmdshell | Führe Betriebssystembefehle über xp_cmdshell aus |
| Artikel lesen |
| 11 | 📡 MSSQL-Enumeration mit Nmap | Entdecke und enumeriere MSSQL-Dienste mithilfe von Nmap-Skripten | Artikel lesen |
| 12 | 🔐 Hashing | Extrahiere und analysiere in MSSQL gespeicherte Passwort-Hashes | Artikel lesen |
| 13 | 🛠️ Erweiterte gespeicherte Prozeduren | Führe Befehle mithilfe erweiterter gespeicherter Prozeduren aus | Artikel lesen |
| 14 | 📂 Extrahieren vertraulicher Informationen | Extrahiere vertrauliche Informationen aus MSSQL-Datenbanken | Artikel lesen |
| 15 | 🧪 MSSQL-Labor einrichten | Erstelle eine Laborumgebung, um MSSQL-Penetrationstests zu üben | Artikel lesen |