He estado navegando en la web en busca de ayuda con respecto al siguiente problema. Actualmente estoy realizando una prueba de penetración de aplicaciones web, y me había cruzado con una hermosa inyección ciega de SQL.
Utilizando sqlmap, puedo recuperar toda la base de datos. Me gustaría saltar al nivel de SO, usando la funcionalidad xp_cmdshell, que actualmente está deshabilitada en la base de datos. La aplicación se ejecuta con la cuenta "sa", por lo que debería ser técnicamente posible. Sin embargo, cuando recibo el siguiente mensaje cuando intento habilitarlo utilizando sql map:
[12:14:22] [INFO] checking if xp_cmdshell extended procedure is available, please wait..
xp_cmdshell extended procedure does not seem to be available. Do you want sqlmap to try to re-enable it? [Y/n]
[12:14:23] [WARNING] xp_cmdshell re-enabling failed
[12:14:23] [INFO] creating xp_cmdshell with sp_OACreate
[12:14:23] [WARNING] xp_cmdshell creation failed, probably because sp_OACreate is disabled
[12:14:23] [CRITICAL] unable to proceed without xp_cmdshell
Información del sistema:
web server operating system: Windows 2012
web application technology: ASP.NET 4.0.30319, ASP.NET, Microsoft IIS 8.0
back-end DBMS: Microsoft SQL Server 2008
¿Alguien sabe cómo puedo resolver esto?