SQLDict realiza ataques de diccionario contra servidores Microsoft SQL Server
SQLDict realiza ataques de diccionario contra servidores Microsoft SQL Server
SQLDict es una herramienta clásica de entorno Windows desarrollada originalmente para realizar ataques de diccionario (fuerza bruta) contra servidores Microsoft SQL Server (MSSQL).
No viene instalada por defecto ni forma parte de los repositorios nativos de Kali Linux. Aunque podrías ejecutar la herramienta original de Windows en Kali mediante Wine, en auditorías de seguridad y pentesting no es la opción recomendada. Kali Linux incluye alternativas nativas mucho más potentes, rápidas y personalizables para auditar contraseñas en MSSQL.
Alternativas nativas en Kali Linux
1. Hydra (La opción más rápida en línea de comandos)
Hydra viene preinstalada en Kali y soporta el protocolo MSSQL.
hydra -l sa -P /usr/share/wordlists/rockyou.txt mssql://<IP_OBJETIVO>
-l sa: Nombre del usuario (por defecto el administrador de MSSQL essa). Si tienes una lista de usuarios, usa-L usuarios.txt.-P: Ruta al diccionario de contraseñas.
2. Metasploit Framework
Metasploit cuenta con un módulo específico para pruebas de diccionario en MSSQL.
Inicia Metasploit:
BashmsfconsoleCarga el módulo de MSSQL:
Plaintextuse auxiliary/scanner/mssql/mssql_login set RHOSTS <IP_OBJETIVO> set USER_FILE /ruta/a/usuarios.txt set PASS_FILE /usr/share/wordlists/rockyou.txt run
3. NetExec / CrackMapExec
Ideal para auditar entornos de red corporativos o Dominios Active Directory:
netexec mssql <IP_OBJETIVO> -u sa -p /usr/share/wordlists/rockyou.txt
4. Ejecutar SQLDict original en Kali (Vía Wine)
Si necesitas usar específicamente el ejecutable gráfico clásico de Windows (sqldict.exe), puedes correrlo instalando Wine:
sudo apt update && sudo apt install wine
wine sqldict.exe