朋友丢了一个webshell让我提权...我无聊就进去逛了下!全部是asp的...而且权限小的可怜几乎什么也做不了!
2 u8 z& I& A; {3 w1 H# {" _! a& K
. e6 g3 x4 g U, N5 p8 P4 I+ t; v于是无聊在D盘乱翻!终于看见一个php的网站!寻找conn.php竟然意外发现是root权限!
: w) [; ~& h. w/ q4 |* P+ l5 i0 i1 s& D7 l: s, {9 v
哈哈.小兴奋一下.立即上传udf.dll.php提权!因为是Mysql5.1版本且服务器是windows2003的
6 g$ [: o6 x. ]: H% a3 U' N# S% s0 M @, t
因此导入到以下路径:C:\\Windows\\udf.dll [显示导出成功]!& S% p* ~8 w, p0 ]( R/ A* k
2 M9 j3 b; v. Y& w w7 ^0 `
继续执行命令:create function cmdshell returns string soname 'udf.dll'
* ^- H( q2 E- V) V- }4 y5 s/ k. g9 k& w1 p% ^0 c/ X/ j
杯具出现了:Can't open shared library 'udf.dll'
6 P2 K8 J& `9 E! E% [3 m
! z W# h' S0 U( n2 e. j于是乎又满天的找解决办法.现与大家一起分享:
. W$ w: ~: H3 x9 x( q$ |! ?! E" j; G' e& i8 }- ~4 N
从MYSQL 5.1版本开始必须要把udf.dll文件放到MYSQL安装目录下的lib\plugin文件夹下才能创建自定义函数,并且该目录默认是不存在的,这就需要我们使用webshell找到MYSQL的安装目录,并在安装目录下创建lib\plugin文件夹,然后将udf.dll文件导出到该目录即可。( v, @# S+ Z/ E2 a2 I, z
" v+ g5 t* I, @- W. N4 g" w
OK,问题解决了!准备添加用户:select cmdshell('net user black black /add');
9 [8 @2 Z, \: _# P) k/ y& D2 S5 ~
又一次杯具的失败了!摸索原因才知道服务器管理员禁止.Net.exe和Net1.exe了!) d' l8 R8 n/ Y b
; V3 Z ~5 j+ L, G8 p" H8 l4 i: E但是意外的发现可以执行其他命令!6 h- X) Y9 M# F- z4 F
! L5 u& p9 x& a- n于是乎写了一个bat文件,通过注册表来完成下面的工作![遇见问题一定要全方位多思考.通过其他思路寻找突破], Y8 _8 U/ i; p2 W$ L& a+ Q
|