type
status
date
slug
summary
tags
category
icon
password
0x00 mof提权原理
另外一种mysql提权方式叫做mof提权
在windows系统下 (在c:/windows/system32/wbem/ mof /nullevt. mof)存在一个mof文件,他的特点是,每个极短一段时间,便会以system权限自动运行文件内脚本,mof提权就是将我们写好的mof文件导入到该目录该文件里门,让他自行执行我们的语句,达到我们想要的效果
0x01 提权条件
1)获取到对方mysql的shell,或者是获取到mysql账号密码,能够调用mysql语句
2)目录可写入
对方mysql具有insert和delete权限,也就是可写可删除添加能够创建目录,写入文件
验证是否可写:
如果secure_file_priv值为空则可写,为指定路劲则是指定路劲可写,需要全部可写需要在mysql.ini配置文件添加语句:即可
secure_file_priv是限制函数在哪个目录下拥有上传或者读取文件的权限
0x02 提权exp
利用MySQL将文件写入目录
执行完毕替换net user hsy 123456 /add换为net localgroup administrators hsy/add 即可将用户提升管理员权限
随手笔记:
windows提权手段:getshll
收集补丁信息
是否存在未打补丁提权
使用命令或者利用工具
linux提权手段:
suid授权 sudo授权
使用suid提权
内核版本提权
交流学习:
CSND社区:告白热
- 作者:告白
- 链接:https://www.gbsec.top/article/Mysql-MOF%E6%8F%90%E6%9D%83
- 声明:本文采用 CC BY-NC-SA 4.0 许可协议,转载请注明出处。
相关文章