Sqlserver
 sql >> Base de données >  >> RDS >> Sqlserver

Accès refusé pour xp_cmdshell activé pour l'utilisateur admin

Utilisez xp_cmdshell pour exécuter "whoami", puis vérifiez les autorisations effectives pour l'utilisateur indiqué sur l'exe et toutes les ressources auxquelles il accède. Il y a de fortes chances qu'un compte comme localsystem soit utilisé pour exécuter des processus via xp_cmdshell.

EXEC xp_cmdshell 'whoami'