Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
MSSqlPwner — Herramienta avanzada de pruebas de penetración en MSSQL para movimiento lateral, ejecución de comandos, relé NTLM y ataques de fuerza bruta a través de servidores vinculados y múltiples métodos de autenticación. | Kitploit
Herramientas/GitHubGitHub/scorpioneslabs/mssqlpwner
Ataques de ContraseñasExplotaciónMovimiento LateralRecopilación de InformaciónPruebas de PenetraciónAutenticaciónRed TeamingSeguridad de Bases de Datos
GitHubscorpioneslabs/mssqlpwner

MSSqlPwner

Herramienta avanzada de pruebas de penetración en MSSQL para movimiento lateral, ejecución de comandos, relé NTLM y ataques de fuerza bruta a través de servidores vinculados y múltiples métodos de autenticación.

4586364hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

MSSqlPwner

MSSqlPwner es una herramienta de pentesting avanzada y versátil diseñada para interactuar y comprometer servidores MSSQL de manera fluida. Esta herramienta está basada en impacket, lo que permite a los atacantes autenticarse en bases de datos mediante contraseñas en texto claro, hashes NTLM y tickets Kerberos. Con MSSqlPwner, los usuarios pueden ejecutar comandos personalizados a través de diversos métodos, incluyendo ensamblados personalizados, xp_cmdshell, sp_oacreate (Procedimientos de Automatización OLE) y mucho más.

La herramienta comienza con una enumeración recursiva de servidores vinculados y posibles suplantaciones para recopilar todas las cadenas posibles para la ejecución de comandos.

Además, MSSqlPwner se puede utilizar para capacidades de retransmisión NTLM, utilizando funciones como xp_dirtree, xp_subdirs, xp_fileexist.

Esta herramienta puede ser utilizada para evaluaciones de movimiento lateral y exploración de servidores vinculados.

Si el usuario autenticado de MSSQL no tiene permiso para realizar ciertas operaciones, la herramienta puede encontrar la cadena correcta que permita la ejecución de comandos. Por ejemplo, si tu usuario no puede ejecutar comandos en el contexto actual, la herramienta construirá una cadena que utilice un servidor vinculado y se conecte de vuelta a nuestro servidor con privilegios elevados.

Instalación

Empezar con mssqlpwner es muy sencillo. Puedes hacerlo extrayendo directamente del repositorio:

pip install 'mssqlpwner@git+https://github.com/ScorpionesLabs/MSSqlPwner.git'

O, usando pipx —y deberías—, prueba esto:

pipx install 'git+https://github.com/ScorpionesLabs/MSSqlPwner.git'

Y ahora puedes usar tu nueva herramienta favorita:

mssqlpwner -hashes ':0CB6948805F797BF2A82807973B89537' 'Administrator'@172.16.2.12 -windows-auth interactive

Ejemplos

Ejecución de comandos

Fuerza bruta

Esta herramienta es compatible con múltiples métodos de autenticación que se describen a continuación.

Descargo de responsabilidad

Esta herramienta está diseñada para profesionales de seguridad e investigadores únicamente con fines de prueba y no debe utilizarse para fines ilegales.

Funcionalidades:

  1. Utilidades:
  • interactive: permite usar la herramienta de forma interactiva con ejecución en vivo.
  • enumerate: enumera los servidores vinculados y las cadenas.
  • get-chain-list obtiene la lista de cadenas:
    • Argumentos opcionales:
      • -filter-hostname HOSTNAME - Obtiene resultados filtrados con un nombre de host específico.
  • get-link-server-list obtiene la lista de servidores vinculados.
  • set-chain Establece el ID de la cadena (¡Solo para modo interactivo!)
    • Argumentos requeridos:
      • CHAIN - El ID de la cadena a establecer.
  • set-link-server Establece el servidor vinculado (¡Solo para modo interactivo!)
    • Argumentos requeridos:
      • LINK - El servidor vinculado a establecer.
  • get-rev2self-queries recupera consultas para revertir a SELF (¡Solo para modo interactivo!).
  • get-adsi-provider-list recupera la lista de proveedores ADSI.
  • rev2self revierte a SELF (¡Solo para modo interactivo!).
  1. Ejecución de comandos: Ejecuta comandos usando las siguientes funciones:
  • exec Ejecuta comandos usando exec en el servidor local o en servidores vinculados.
    • Argumentos requeridos:
      • COMMAND - El comando a ejecutar.
    • Argumentos opcionales:
      • -command_execution_method - El método de ejecución de comandos a utilizar.
        • Métodos soportados:
          • xp_cmdshell - Ejecuta comandos usando el procedimiento xp_cmdshell (Por defecto).
          • sp_oacreate - Ejecuta comandos usando el procedimiento Ole Automation Procedure (Debe usarse como "cmd /c algo").
  1. Recuperación de contraseñas:
  • retrieve-password Recuperación de contraseñas de proveedores ADSI.
    • Argumentos opcionales:
      • -listen-port - El puerto en el que escuchar (Por defecto: 1389).
      • -adsi-provider - Proveedor ADSI a utilizar (si no se define, se elegirá automáticamente).
      • -arch - La arquitectura a utilizar (si no se define, se elegirá automáticamente).
        • Arquitecturas soportadas:
          • x86 - Usar arquitectura x86.
          • x64 - Usar arquitectura x64.
  1. Robo y retransmisión de hashes NTLM: Realiza retransmisión NTLM o roba hashes NTLM usando las siguientes funciones:
  • ntlm-relay - Fuerza retransmisión NTLM a un servidor.
    • Argumentos requeridos:
      • SMB_SERVER - El servidor SMB al que retransmitir.
    • Argumentos opcionales:
      • -relay-method - El método de retransmisión a utilizar.
        • Métodos soportados:
          • xp_dirtree - Usar procedimiento xp_dirtree (Por defecto).
          • xp_subdirs - Usar procedimiento xp_subdirs.
          • xp_fileexist - Usar procedimiento xp_fileexist (En algunas situaciones este módulo debe ejecutarse desde una cadena privilegiada).
Descargar herramienta