MSF mssql_enum Auxiliary Modülü ile MS SQL Veritabanına Ait Kritik Bilgilerin Elde Edilmesi

0
160
views
Sızma testleri sırasında, erişim bilgileri elde edilen MS SQL veritabanı uygulamasına ait sistem bilgilerinin elde edilmesi gerekmektedir. Bu yazıda, MSF mssql_enum auxiliary modülü kullanılarak, MS SQL sunucundaki veritabanı konfigürasyonları, sunucudaki veritabanları, veritabanına erişim sağlayabilen kullanıcı hesapları ve grupları başta olmak üzere kritik bilgiler elde edilecektir.

Pentist: Sızma Testleri ve Bilgi Güvenliği Danışmanlık Hizmetleri

Kurum ağında 10.20.30.72 IP adresindeki MS SQL veritabanına ait erişim bilgileri, “sa/sa” olarak elde edilmiş olsun. Bu veritabanı hakkındaki sistem bilgilerini elde etmek için MSF mssql_enum modülü kullanılabilir. Bu amaçla, modül seçilir ve seçenekleri incelenir.

search mssql_enum
use auxiliary/admin/mssql/mssql_enum
show options

enumarating-sensitive-informations-of-ms-sql-database-by-using-msf-mssql-enum-auxiliary-module-01

Modüle IP adresi, erişim için gerekli kimlik bilgisi verilerek modül seçenekleri ayarlanabilir.

set RHOST 10.20.30.72
set PASSWORD sa
show options

enumarating-sensitive-informations-of-ms-sql-database-by-using-msf-mssql-enum-auxiliary-module-02

Seçenekler ayarlandırıldıktan sonra modül çalıştırılabilir. Modül çalıştırıldığında veritabanı sunucusuna ve veritabanına ait sürüm bilgisi, veritabanı konfigürasyonu, sunucudaki veritabanları ve bu veritabanlarına ait dosyaların dizinleri listelenir.

run

enumarating-sensitive-informations-of-ms-sql-database-by-using-msf-mssql-enum-auxiliary-module-03

Bunun yanında, veritabanına erişim sağlayabilecek kullanıcı hesapları ve gruplar, bu hesapların bir takım özellikleri, stored prosedürler, veritabanındaki instance’lar… listelenir.

enumarating-sensitive-informations-of-ms-sql-database-by-using-msf-mssql-enum-auxiliary-module-04

 

enumarating-sensitive-informations-of-ms-sql-database-by-using-msf-mssql-enum-auxiliary-module-05

 

enumarating-sensitive-informations-of-ms-sql-database-by-using-msf-mssql-enum-auxiliary-module-06

Not: Modül; parametre olarak verilen kullanıcıya ait erişim bilgileri ile sorgulama gerçekleştirerek sistem hakkında bilgi getirir. Eğer modül, sysadmin rolündeki kullanıcı yerine, standart yetkilere sahip kullanıcı erişim bilgileri ile çalıştırılsa, sistem hakkında daha az bilgi elde edilir.

enumarating-sensitive-informations-of-ms-sql-database-by-using-msf-mssql-enum-auxiliary-module-07

 

Pentist: Sızma Testleri ve Bilgi Güvenliği Danışmanlık Hizmetleri

CEVAP VER

Yorumunuzu giriniz
İsminizi giriniz

Bu site, istenmeyenleri azaltmak için Akismet kullanıyor. Yorum verilerinizin nasıl işlendiği hakkında daha fazla bilgi edinin.