UDF 提权

article/2025/9/2 4:20:41

肚子难受了两天,躺了两天

关于 UDF ,我当时第一想到的是 sqlmap 里的 -os-shell

这两者之间又有怎么样的区别?

经过我查了一番资料

UDF 全称为 User Defined Functions ,翻译过来就是用户可自定义函数.

UDF 适用于只知道root 账户密码,且前提是secure_file_priv 为空,且 MySQL 有写入和删除权限

sqlmap里的-os-shell 也是要有一样的前提,但是实现的原理不同,主要是用 into out_file 的命令,偷偷写了一份文件上传,又偷偷上传了包含可以执行各种函数的 eval() 的文件.

这二者都需要知道文件的绝对位置

可以用下面两个 MySQL 语句来知道文件的位置

show variables like 'plugin%';
#查找 plugin 所在位置
select @@basedir;
#查看 mysql 所在目录


部署软件:小皮助手

MySQL 查询工具: phpMyAdmin

MySQL 版本: 5.7.26

我们要进行检测是否有条件进行渗入

  1. 检测secure_file_priv是否为空(不是为null)
show global variables like 'secure%';

如果出现下面这个情况那么就是不可以

null就是不允许

所以放弃吧,本文结束(?

开玩笑啦,没有条件也要创造条件上!

既然是基于本机,就改下配置文件吧

在 [mysqld] 里面插入这句话即可

secure_file_priv=

重启 MySQL 服务,出现以下截图内容就是成功

  1. 检测软件版本
show variables like '%compile%'; 

我们可以看出系统和软件都是 x64 的

我们只需要获取 x64 的udf.dll 即可

满足条件了,又该如何进行提权呢?

  1. 获取 udf.dll

有两种办法让 lib/plugin 里面有 udf.dll,

第一种办法是通过 webshell 将 udf.dll 拖进去

第二种办法是让 MySQL 写入 16进制的文件

由于实在本机上运行,以上两个办法就先不写

获取 udf.dll , kali里面有编译好的dll文件

只要去以下路径就可以

/usr/share/metasploit-framework/data/exploits/mysql

在这里本人用的是基于 wsl2 的 kali Linux (不得不说,传文件挺好用的)

由于 MySQL 是5.7版本,所以我们需要创建 lib/plugin 文件夹

把 udf.dll 文件放入进去

  1. 创建自定义函数
create function sys_eval returns string soname 'udf.dll'; 
#udf.dll取决于你放入文件的名称

然后再执行 sql 语句就可以了

SELECT sys_eval ('whoami');

但是结果应该是当前的用户

但是实际出的却是 0x5f…

这是触发了微软某种保护机制吗?

希望有大佬能告诉我


http://chatgpt.dhexx.cn/article/PuNN3w7B.shtml

相关文章

MySQL UDF 提权

概述 UDF 全称 User Defind Function(用户自定义函数),用户通过自定义函数可以实现在 MySQL 中无法方便实现的功能,其添加的新函数都可以在 SQL 语句中调用,就像调用本机函数 version () 一样方便。 UDF 提权是通过这…

udf提权

udf提权 什么是udf udf “user defined function”,即‘用户自定义函数’。是通过添加新函数,对MYSQL的功能进行扩充,性质就像使用本地MYSQL函数如abs()或concat()。udf在mysql5.1以后的版本中,存在于’mysql/lib/plugin’目录下&#xff…

URDF

Solidworks模型转化为URDF文件格式三连杆机械臂示例逆运动学 https://blog.csdn.net/gpeng832/article/details/73917487 关于SolidWorks导出URDF模型的总结 https://blog.csdn.net/mt_lixinzeng/article/details/80268572 Rviz: RobotModel --Status: Error :如果关节是活动…

Mysql之UDF提权

前言 mysql提权的几种方式 udf提权(常用)mof提权开机启动脚本(启动项提权) 提权目的:mysql权限 —> 操作系统权限 UDF提权 有时候我们通过一些方式获取了目标主机mysql的用户名和密码,并且可以远程连…

UDAF和UDF的介绍

目录 UDF介绍 UDAF简介 关于UDAF的一个误区 使用UDF 在SQL语句中使用UDF 直接对列应用UDF(脱离sql) UDAF使用 继承UserDefinedAggregateFunction 继承Aggregator UDF介绍 UDF(User Define Function),即用户自…

FLUENT UDF并行化(1)

来源:ANSYS FLUENT UDF帮助文档,翻译自用,如有错误,欢迎指出! 本章概述了并行ANSYS Fluent的用户定义函数(UDF)及其用法。有关并行UDF功能的详细信息,请参见以下部分,本…

FLUENT UDF并行化(2)

来源:ANSYS FLUENT UDF帮助文档,翻译自用,如有错误,欢迎指出! 本章概述了并行ANSYS Fluent的用户定义函数(UDF)及其用法。有关并行UDF功能的详细信息,请参见以下部分,本…

udf开发入门(python udf、hive udf)

开发前的声明 udf开发是在数据分析的时候如果内置的函数解析不了的情况下去做的开发,比方说你只想拆分一个字段,拼接一个字段之类的,就不要去搞udf了,这种基本的需求自带函数完全支持,具体参数可参考文档: …

UDF的入门科普

新入门的小伙伴们好像对udf有一些疑问,那么今天就给大家整理一些udf的学习资料供大家参考。(公众号:刘华强仿真笔记) 01 UDF的基本概念 UDF的定义? UDF 是用户自己用C语言写的一个函数,可以和FLUENT动态链接 用UDF…

FLUENT中初识UDF——UDF的简单使用(1)

FLUENT中初识UDF——UDF的简单使用(1) 注意:不包含其他ANSYS基本操作流程!!!1:UDF的编写:2:ANSYS中导入UDF函数:2.1:首先打开Fluent,导…

对window的注册表进行优化

Regclean pro是一款优秀的注册表扫描、清理工具,由微软金牌合作伙伴Systweak开发。 它具有强大的Windows注册表检测及修复功能,可以帮助用户轻松而有效的清理、修复Windows 系统注册表中缺省的、被破坏的或残缺的系统参数,轻松提升系统性能。…

Windows注册表基本管理配置

一.注册表优化 注册表的优化分为几点: 1.系统安装是产生的无用信息 (1) 删除多余的时区 路径:计算机\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Time Zones 删除除了China Standard Time中国时区以外的其他时区…

Windows与网络基础-19注册表维护与优化

目录 一、注册表维护 1.1注册表被破坏后的常见现象 1.2注册表被破坏的原因 1.3备份注册表 1.4恢复注册表 1.5锁定和解锁注册表 二、注册表的优化 2.1删除多余的DLL文件 2.2安装卸载应用程序的垃圾信息 2.3系统安装时产生的无用信息 2.3.1删除多余时区(必…

Win7注册表优化工具箱

软件名称:Win7注册表优化工具箱 软件版本:1.0.0.0 软件大小 1.04MB 适用环境: win7 软件性质: 国产软件 - 系统工具 - 优化设置 下载地址 http://pan.baidu.com/share/link?shareid104303&uk4160867570# 本文转自hai…

windows注册表

第一课 注册表基础 一、什么是注册表 注册表是windows操作系统、硬件设备以及客户应用程序得以正常运行和保存设置的核心“数据库”,也可以说是一个非常巨大的树状分层结构的数据库系统。 注册表记录了用户安装在计算机上的软件和每个程序的相互关联信息&#…

玩转电脑|盘点一下Windows 10 注册表系统优化【 InsCode Stable Diffusion 美图活动一期】

目录 什么是注册表 组成 Windows 注册表的层次结构 如何在 Windows 11/10 中创建注册表项 1、使用注册表编辑器 2、使用命令行 3、使用记事本创建REG文件 注意:在本文中主要就是使用记事本创建REG文件来修改。 注册表代码 修改状态栏透明度 任务栏时间显…

计算机系统的优化具体操作,注册表优化电脑内存的详细操作步骤

注册表优化电脑内存 当我们在使用电脑出现内存不足的情况下,通常会选择升级内存的方式来解决相关问题。而加了一个内存条之后,通常你会发现运行速度并没有等到比较显著的改善。只有在运行一些大程序的时候才能感觉到有所提升。这是因为系统会照顾到使用低…

win10清理注册表的方法

如果不需要某款软件之后,我们将其从电脑上卸载之后,如果不清理干净注册表信息的话可能日积月累会对电脑运行造成影响。那么win10如何清理注册表多余信息呢?今天小编就教下大家win10清理注册表的方法。 具体的方法如下: 1、在桌面…

Reg Organizer v8.75 注册表及系统清理优化工具

前言 Reg Organizer是一个非常好用的编辑、整理注册表文件软件,在导入reg文件前,会先分析结构,供您确认。它是一个功能丰富的应用程序,旨在编辑、清理和维护注册表,修复系统中的错误,并提高计算机性能。深…