後滲透—— 數據庫之MOF提權

提權原理: mof是windows系統的一個文件(在c:/windows/system32/wbem/mof/nullevt.mof)叫做"託管對象格式"其作用是每隔五秒就會去監控進程創建和死亡。其就是用又了mysql的root權限了以後,然後使用root權限去執行我們上傳的mof。隔了一定時間以後這個mof就會被執行,這個mof當中有一段是vbs腳本,這個vbs大多數的是cmd的添加管理員用戶的
相關文章
相關標籤/搜索