Utilisez xp_cmdshell pour exécuter "whoami", puis vérifiez les autorisations effectives pour l'utilisateur indiqué sur l'exe et toutes les ressources auxquelles il accède. Il y a de fortes chances qu'un compte comme localsystem soit utilisé pour exécuter des processus via xp_cmdshell.
EXEC xp_cmdshell 'whoami'