Introducción
En este laboratorio, aprenderá a utilizar sqlmap, una popular herramienta de pruebas de penetración de código abierto, para escalar una vulnerabilidad de inyección SQL hasta obtener un shell interactivo completo del sistema operativo. Si bien sqlmap es excelente para enumerar y exfiltrar datos de bases de datos, sus capacidades se extienden a obtener el control del servidor subyacente.
Nos centraremos en la característica --os-shell, que intenta cargar un web shell (un stager) en el servidor de destino, proporcionándole un prompt de comandos para interactuar directamente con el sistema remoto. Para este laboratorio, se ha configurado una aplicación web simple vulnerable a la inyección SQL y se está ejecutando en su máquina local.


