MySql UDF提权
UDF提权
功能:利用MYSQL的自定义函数功能,将MYSQL帐号转化为系统system权限
我们需要有执行sql语句的可能
获取到对方的mysql数据库下root帐号密码
1.查看网站源码里面的数据库配置文件(inc,conn,config.sql等)
2查看数据库下的user.myd
3.暴力破解 3306端口入侵
我们获取帐号之后(该帐号必须有对mysql的insert和delete权限)
我们用这个帐号连接,连接成功后,导出DLL文件。
[mysql<5.0,导出路径随意;5.0<=mysql<5.1,则需要导出至目标服务器系统目录如system 32]
若mysql>=5.1,需要使用show variables like '%plugin%';
导入对应位数及版本的udf.dll之后,我们执行如下指令

最后我们再drop function ;
清理痕迹
=====================
有些时候,我们没有lib/plugin目录,有两种方法:
1.在拿到shell的情况下创建目录
2.利用NTFSADS流创建文件夹
首先利用sql语句找出mysql路径-----select @@basedir;
然后
select 'xxx' into outfile 'D:\\mysql\\lib::$INDEX_ALLOCATION'
plugin也是这样

浙公网安备 33010602011771号