🗄️ Chuleta de pentest MSSQL
Una hoja de referencia práctica de pruebas de penetración de Microsoft SQL Server diseñada para pentesters, red teamers y estudiantes de ciberseguridad para comprender cómo enumerar, explotar y abusar de bases de datos MSSQL mal configuradas durante evaluaciones de seguridad.
🌐 Conéctate con nosotros
🔵 Telegram – Únete al canal
⚫ Twitter/X – Síguenos
🟣 Discord – Únete al servidor
💼 LinkedIn – Sigue a HackingArticles
🎓 Programa de entrenamiento
🚀 Únete a nuestro programa de entrenamiento en ciberseguridad
Entrenamiento práctico en Pruebas de Penetración, Red Teaming y Ciberseguridad.

🗄️ MSSQL para pentesters
| # | Tema | Descripción | Artículo |
|---|
| 1 | 🔄 Persistencia con procedimientos almacenados | Mantener persistencia en servidores MSSQL mediante procedimientos almacenados | Leer artículo |
| 2 | 🔗 Abusando de bases de datos vinculadas | Explotar configuraciones de bases de datos vinculadas para pivotar entre servidores MSSQL | Leer artículo |
| 3 | ⚙️ Abusando de TRUSTWORTHY | Abusar de la propiedad de base de datos TRUSTWORTHY para escalar privilegios | Leer artículo |
| 4 | 🧠 Ejecución de comandos con scripts externos | Ejecutar comandos del sistema mediante las funciones de scripting externo de MSSQL | Leer artículo |
| 5 | 🎭 Impersonar | Abusar de los privilegios de suplantación para escalar el acceso a la base de datos | Leer artículo |
| 6 | 🚀 Metasploit | Explotar servicios MSSQL mediante módulos de Metasploit | Leer artículo |
| 7 | 🧩 Ejecución de comandos con ensamblados CLR | Ejecutar código arbitrario mediante ensamblados CLR personalizados | Leer artículo |
| 8 | ⚡ Ejecución de comandos con automatización OLE | Ejecutar comandos del sistema operativo mediante procedimientos de automatización OLE | Leer artículo |
| 9 | 🔍 Descubrimiento | Descubrir servicios y configuraciones MSSQL durante el reconocimiento | Leer artículo |
| 10 | 💻 Ejecución de comandos con xp_cmdshell |