美文网首页开发程序员@IT·互联网
Web安全之第三方服务MSSQL提权

Web安全之第三方服务MSSQL提权

作者: zksmile | 来源:发表于2016-08-27 11:09 被阅读195次

MSSQL默认运行在system 权限上,可以通过xp_cmdshell 组件执行系统命令,执行权限继承system权限

 条件:  数据库账号是 DBA权限

XP_cmdshell

 EXEC xp_cmdshell 'whoami';

不仅仅在拿到webshell之后 使用webshell连接数据库 执行这个sql语句,还可以在SQL注入时候,在URL上直接使用xp_cmdshell,因为mmsql可以多语句执行注入。

 例如:index.aspx?id=1;EXEC xp_cmdshell 'net user administrator 132456'; --+

aspx马 有Database 可以链接数据库进行管理


Image.png Image.png Image.png Image.png

添加xp_cmdshell 之后 我们使用xp_cmdshell 执行whoami命令可以看到权限是system

Image.png

接下来 可以

            修改管理员密码
            创建一个新用户 添加到管理员组
            提取当前登录用户密码  (Getpass.exe)
            修改帮助账号(SUPPOTR_338945a0)的密码,并添加管理员组 (比较不容易被发现,推荐使用)
            提取用户密码哈希值(wce.exe)

演示:提取密码hash值

Image.png Image.png

hash解密网站

http://www.objectif-securite.ch/ophcrack.php

Image.png

相关文章

  • Web安全之第三方服务MSSQL提权

    MSSQL默认运行在system 权限上,可以通过xp_cmdshell 组件执行系统命令,执行权限继承syste...

  • 17.提权

    提权方法:溢出漏洞提权、数据库提权(mysql提权(udf提权,mof提权,自启动提权)、mssql提权)、第三方...

  • Web安全之第三方服务MYSQL提权

    环境:web应用服务器权限较低MySQL system权限 什么是UDF UDF -----User def...

  • Web安全之Windows提权

    提权方式: windows 2003>> 通用型>> 查看未补漏洞 根据没有修补的补丁号码,到网上找利用程序 ...

  • 【提权】MSSQL提权之sp_oacreate

    0x01 前提 如果xp_cmdshell组件被删除了话,还可以使用sp_oacreate来进行提权。 0x02 ...

  • 【提权】MSSQL提权之xp_cmdshell

    0x01 前提 getshell或者存在sql注入并且能够执行命令。 sql server是system权限,sq...

  • 12、🍐第三方应用提权

    ?第三方应用提权 当操作系统提权和数据库提权都失败之后,很多人都会尝试第三方应用提权,因为每个软件,都有默认的权限...

  • web安全:mysql提权总结篇

    前言 前两天参加了省赛的内网渗透,在拿到webshell后发现是一个站库分离,通过信息搜集得到了数据库的账号密码,...

  • windows提权

    一、常见提权方法 1、溢出漏洞提权 2、数据库提权 3、第三方软件提权 二、Cmd命令无法执行原因分析 1、Cmd...

  • 016利用Linux漏洞进行提权

    视频资料链接 利用Linux漏洞进行提权 提权:普通账号 --》》 rootRHEL5-RHEL6下都适用web...

网友评论

    本文标题:Web安全之第三方服务MSSQL提权

    本文链接:https://www.haomeiwen.com/subject/bjzzsttx.html