MSF mssql_enum Auxiliary Modülü ile MS SQL Veritabanına Ait Kritik Bilgilerin Elde Edilmesi

Sızma testleri sırasında, erişim bilgileri elde edilen MS SQL veritabanı uygulamasına ait sistem bilgilerinin elde edilmesi gerekmektedir. Bu yazıda, MSF mssql_enum auxiliary modülü kullanılarak, MS SQL sunucundaki veritabanı konfigürasyonları, sunucudaki veritabanları, veritabanına erişim sağlayabilen kullanıcı hesapları ve grupları başta olmak üzere kritik bilgiler elde edilecektir.

Kurum ağında 10.20.30.72 IP adresindeki MS SQL veritabanına ait erişim bilgileri, “sa/sa” olarak elde edilmiş olsun. Bu veritabanı hakkındaki sistem bilgilerini elde etmek için MSF mssql_enum modülü kullanılabilir. Bu amaçla, modül seçilir ve seçenekleri incelenir.

search mssql_enum
use auxiliary/admin/mssql/mssql_enum
show options

enumarating-sensitive-informations-of-ms-sql-database-by-using-msf-mssql-enum-auxiliary-module-01

Modüle IP adresi, erişim için gerekli kimlik bilgisi verilerek modül seçenekleri ayarlanabilir.

set RHOST 10.20.30.72
set PASSWORD sa
show options

enumarating-sensitive-informations-of-ms-sql-database-by-using-msf-mssql-enum-auxiliary-module-02

Seçenekler ayarlandırıldıktan sonra modül çalıştırılabilir. Modül çalıştırıldığında veritabanı sunucusuna ve veritabanına ait sürüm bilgisi, veritabanı konfigürasyonu, sunucudaki veritabanları ve bu veritabanlarına ait dosyaların dizinleri listelenir.

run

enumarating-sensitive-informations-of-ms-sql-database-by-using-msf-mssql-enum-auxiliary-module-03

Bunun yanında, veritabanına erişim sağlayabilecek kullanıcı hesapları ve gruplar, bu hesapların bir takım özellikleri, stored prosedürler, veritabanındaki instance’lar… listelenir.

enumarating-sensitive-informations-of-ms-sql-database-by-using-msf-mssql-enum-auxiliary-module-04

 

enumarating-sensitive-informations-of-ms-sql-database-by-using-msf-mssql-enum-auxiliary-module-05

 

enumarating-sensitive-informations-of-ms-sql-database-by-using-msf-mssql-enum-auxiliary-module-06

Not: Modül; parametre olarak verilen kullanıcıya ait erişim bilgileri ile sorgulama gerçekleştirerek sistem hakkında bilgi getirir. Eğer modül, sysadmin rolündeki kullanıcı yerine, standart yetkilere sahip kullanıcı erişim bilgileri ile çalıştırılsa, sistem hakkında daha az bilgi elde edilir.

enumarating-sensitive-informations-of-ms-sql-database-by-using-msf-mssql-enum-auxiliary-module-07

 

Yazarın Bilgileri

Ertuğrul BAŞARANOĞLU
Ertuğrul BAŞARANOĞLU

Bir Cevap Yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Kullanabileceğiniz HTLM etiketleri ve özellikleri: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

Bu sayfada incelenen konulardan doğacak sorunlar kişinin kendi sorumluluğundadır.