
MSDAT: Strumento di attacco ai database Microsoft SQL
| Quentin HARDY |
|---|
| [email protected] |
| [email protected] |
MSDAT (Microsoft SQL Database Attacking Tool) è uno strumento di penetration test open source che testa la sicurezza dei database Microsoft SQL da remoto.
Esempi di utilizzo di MSDAT:
Testato su database Microsoft SQL 2005, 2008, 2012, 2014, 2016 e 2019.
Grazie a MSDAT (Microsoft SQL Database Attacking Tool), puoi (elenco non esaustivo):
Alcune dipendenze devono essere installate per eseguire MSDAT.
In ubuntu:
sudo apt-get install freetds-dev
o scaricare freetds su http://www.freetds.org/
Installare le dipendenze Python:
sudo pip3 install -r requirements.txt
sudo activate-global-python-argcomplete
o
sudo pip3 install cython colorlog termcolor pymssql argparse python-libnmap
sudo pip3 install argcomplete && sudo activate-global-python-argcomplete
Aggiungere "use ntlmv2 = yes" nel file di configurazione freetds (es: /etc/freetds/freetds.conf o /usr/local/etc/freetds.conf).
Esempio:
[global]
# TDS protocol version
tds version = 8.0
use ntlmv2 = yes
python3 msdat.py -h 2 ⨯
usage: msdat.py [-h] [--version]
{all,mssqlinfo,passwordguesser,passwordstealer,xpcmdshell,jobs,smbauthcapture,oleautomation,bulkopen,xpdirectory,trustworthype,userlikepwd,search,cleaner}
...
_ _ __ __ _ ___
| \_/ |/ _|| \ / \|_ _|
| \_/ |\_ \| o ) o || |
|_| |_||__/|__/|_n_||_|
------------------------------------------------------
_ _ __ __ _ ___
| \_/ |/ _| | \ / \ |_ _|
| \_/ |\_ \ | o ) o | | |
|_| |_||__/icrosoft |__/atabase |_n_|ttacking |_|ool
-------------------------------------------------------
Di Quentin Hardy ([email protected])
argomenti posizionali:
{all,mssqlinfo,passwordguesser,passwordstealer,xpcmdshell,jobs,smbauthcapture,oleautomation,bulkopen,xpdirectory,trustworthype,userlikepwd,search,cleaner}
Scegli un comando principale
all per eseguire tutti i moduli per sapere cosa è possibile fare
mssqlinfo per ottenere informazioni senza autenticazione
passwordguesser per conoscere credenziali valide
passwordstealer per ottenere password hashate
xpcmdshell per ottenere una shell
jobs per eseguire comandi di sistema
smbauthcapture per catturare un'autenticazione SMB
oleautomation per leggere/scrivere file ed eseguire comandi di sistema
bulkopen per leggere un file e scansionare porte
xpdirectory per elencare file/unità e creare directory
trustworthype per diventare sysadmin con il metodo del database trustwothy
userlikepwd per provare ogni nome utente MSSQL memorizzato nel DB come corrispondente password
search per cercare nei nomi delle colonne
cleaner pulire le tracce locali
argomenti opzionali:
-h, --help mostra questo messaggio di aiuto ed esci
--version mostra il numero di versione del programma ed esci
./msdat.py -h
./msdat.py all -h