MySql UDF提权

UDF提权

功能:利用MYSQL的自定义函数功能,将MYSQL帐号转化为系统system权限

 

我们需要有执行sql语句的可能

获取到对方的mysql数据库下root帐号密码

1.查看网站源码里面的数据库配置文件(inc,conn,config.sql等)

2查看数据库下的user.myd

3.暴力破解 3306端口入侵

我们获取帐号之后(该帐号必须有对mysql的insert和delete权限)

我们用这个帐号连接,连接成功后,导出DLL文件。

[mysql<5.0,导出路径随意;5.0<=mysql<5.1,则需要导出至目标服务器系统目录如system 32]

若mysql>=5.1,需要使用show variables like   '%plugin%';

导入对应位数及版本的udf.dll之后,我们执行如下指令

最后我们再drop function ;

清理痕迹

=====================

有些时候,我们没有lib/plugin目录,有两种方法:

1.在拿到shell的情况下创建目录

2.利用NTFSADS流创建文件夹

首先利用sql语句找出mysql路径-----select @@basedir;

然后

select 'xxx' into outfile 'D:\\mysql\\lib::$INDEX_ALLOCATION'

plugin也是这样

 

posted @ 2016-03-26 22:37  平何去何  阅读(587)  评论(0)    收藏  举报