• MySQL 5.1/5.5 WiNDOWS REMOTE R00T (mysqljackpot) 验证windows下mysql提权


    12月2日mysql爆出windows下5.1/5.5mysql账号可以提权至系统权限

    http://www.exploit-db.com/exploits/23073/

    下面将我的测试步骤记录下来:

    1、首先找到一台linux机器,我在上面已经安装了mysql,安装目录在/usr/local/mysql

    2、下载poc程序,解压缩,然后编译mysqljackpot.c

    gcc -o mysqljackpot mysqljackpot.c -I /usr/local/mysql/include -L /usr/local/mysql/lib/mysql/ -lmysqlclient

    3、由于需要反向shell,需要借助payload.dll,这个文件需要在windows下编译,首先得安装MinGW,在MinGW下进行编译(需要修改payload.c中的ip为我们的反向shell所在的机器ip)

    set PATH=%PATH%;c:\MinGW\bin\
    gcc -c payload.c
    gcc -shared -o payload.dll payload.o -lws2_32

    4、在linux机器上执行程序,效果如下:

    由上图可见,在已知mysql密码的情况下即可获取对方机器的系统权限!

     

  • 相关阅读:
    构建之法十五
    十二周学习总结笔记
    构建之法十四
    构建之法十一
    构建之法十三
    用户体验评价
    构建之法第十章
    十一周总结学习笔记
    找水王
    十周总结学习笔记
  • 原文地址:https://www.cnblogs.com/chinasun021/p/2800036.html
Copyright © 2020-2023  润新知