Hoja de referencia práctica de pruebas de penetración en MSSQL que cubre enumeración, pivoting entre servidores vinculados, escalada de privilegios, persistencia y ejecución de comandos mediante xp_cmdshell, CLR y automatización OLE.
🗄️ Chuleta de pentest MSSQL
Una hoja de referencia práctica de pruebas de penetración de Microsoft SQL Server diseñada para pentesters, red teamers y estudiantes de ciberseguridad para comprender cómo enumerar, explotar y abusar de bases de datos MSSQL mal configuradas durante evaluaciones de seguridad.
🔵 Telegram – Únete al canal
⚫ Twitter/X – Síguenos
🟣 Discord – Únete al servidor
💼 LinkedIn – Sigue a HackingArticles
🚀 Únete a nuestro programa de entrenamiento en ciberseguridad
Entrenamiento práctico en Pruebas de Penetración, Red Teaming y Ciberseguridad.

| # | Tema | Descripción | Artículo |
|---|---|---|---|
| 1 | 🔄 Persistencia con procedimientos almacenados | Mantener persistencia en servidores MSSQL mediante procedimientos almacenados | Leer artículo |
| 2 | 🔗 Abusando de bases de datos vinculadas | Explotar configuraciones de bases de datos vinculadas para pivotar entre servidores MSSQL | Leer artículo |
| 3 | ⚙️ Abusando de TRUSTWORTHY | Abusar de la propiedad de base de datos TRUSTWORTHY para escalar privilegios | Leer artículo |
| 4 | 🧠 Ejecución de comandos con scripts externos | Ejecutar comandos del sistema mediante las funciones de scripting externo de MSSQL | Leer artículo |
| 5 | 🎭 Impersonar | Abusar de los privilegios de suplantación para escalar el acceso a la base de datos | Leer artículo |
| 6 | 🚀 Metasploit | Explotar servicios MSSQL mediante módulos de Metasploit | Leer artículo |
| 7 | 🧩 Ejecución de comandos con ensamblados CLR | Ejecutar código arbitrario mediante ensamblados CLR personalizados | Leer artículo |
| 8 | ⚡ Ejecución de comandos con automatización OLE | Ejecutar comandos del sistema operativo mediante procedimientos de automatización OLE | Leer artículo |
| 9 | 🔍 Descubrimiento | Descubrir servicios y configuraciones MSSQL durante el reconocimiento | Leer artículo |
| 10 | 💻 Ejecución de comandos con xp_cmdshell | Ejecutar comandos del sistema operativo mediante xp_cmdshell | Leer artículo |
| 11 | 📡 Enumeración de MSSQL con Nmap | Descubrir y enumerar servicios MSSQL mediante scripts de Nmap | Leer artículo |
| 12 | 🔐 Hashing | Extraer y analizar hashes de contraseñas almacenados en MSSQL | Leer artículo |
| 13 | 🛠️ Procedimientos almacenados extendidos | Ejecutar comandos mediante procedimientos almacenados extendidos | Leer artículo |
| 14 | 📂 Extrayendo información jugosa | Extraer información sensible de bases de datos MSSQL | Leer artículo |
| 15 | 🧪 Configuración de laboratorio MSSQL | Crear un entorno de laboratorio para practicar pruebas de penetración en MSSQL | Leer artículo |