
Cheat sheet pratico per il penetration testing di MSSQL che copre enumerazione, pivoting tramite server collegati, escalation dei privilegi, persistenza ed esecuzione di comandi tramite xp_cmdshell, CLR e OLE Automation.
Una pratica cheat sheet per il penetration testing di Microsoft SQL Server, progettata per penetration tester, red teamer e studenti di cybersecurity per comprendere come enumerare, sfruttare e abusare di database MSSQL configurati in modo non sicuro durante le valutazioni di sicurezza.
🔵 Telegram – Unisciti al Canale
⚫ Twitter/X – Seguici
🟣 Discord – Unisciti al Server
💼 LinkedIn – Segui HackingArticles
🚀 Unisciti al Nostro Programma di Formazione in Cybersecurity
Formazione pratica in Penetration Testing, Red Teaming e Cybersecurity.

| # | Argomento | Descrizione | Articolo |
|---|
| 1 | 🔄 Persistenza con Stored Procedure | Mantenere la persistenza sui server MSSQL tramite stored procedure | Leggi Articolo |
| 2 | 🔗 Abusare dei Database Collegati | Sfruttare le configurazioni dei database collegati per effettuare pivot attraverso i server MSSQL | Leggi Articolo |
| 3 | ⚙️ Abusare di TRUSTWORTHY | Abusare della proprietà TRUSTWORTHY del database per l'escalation dei privilegi | Leggi Articolo |
| 4 | 🧠 Esecuzione di Comandi con Script Esterni | Eseguire comandi di sistema tramite le funzionalità di scripting esterno di MSSQL | Leggi Articolo |
| 5 | 🎭 Impersonificazione | Abusare dei privilegi di impersonificazione per aumentare l'accesso al database | Leggi Articolo |
| 6 | 🚀 Metasploit | Sfruttare i servizi MSSQL utilizzando i moduli di Metasploit | Leggi Articolo |
| 7 | 🧩 Esecuzione di Comandi con Assembly CLR | Eseguire codice arbitrario tramite assembly CLR personalizzati | Leggi Articolo |
| 8 | ⚡ Esecuzione di Comandi con OLE Automation | Eseguire comandi del sistema operativo utilizzando le procedure di OLE Automation | Leggi Articolo |
| 9 | 🔍 Discovery | Scoprire servizi e configurazioni MSSQL durante la fase di ricognizione | Leggi Articolo |
| 10 | 💻 Esecuzione di Comandi con xp_cmdshell | Eseguire comandi del sistema operativo tramite xp_cmdshell | Leggi Articolo |
| 11 | 📡 Enumerazione MSSQL con Nmap | Scoprire ed enumerare i servizi MSSQL utilizzando gli script di Nmap | Leggi Articolo |
| 12 | 🔐 Hashing | Estrarre e analizzare gli hash delle password archiviati in MSSQL | Leggi Articolo |
| 13 | 🛠️ Stored Procedure Estese | Eseguire comandi utilizzando le stored procedure estese | Leggi Articolo |
| 14 | 📂 Estrazione di Informazioni Preziose | Estrarre informazioni sensibili dai database MSSQL | Leggi Articolo |
| 15 | 🧪 Configurazione del Lab MSSQL | Creare un ambiente di laboratorio per esercitarsi nel penetration testing di MSSQL | Leggi Articolo |