Kuteovn001
Member
-
04/09/2017
-
1
-
7 bài viết
Leo thang quyền admin của server qua shell
Xin chào các bác,
Mình đang có 1 chút vấn đề trong trường hợp sau, mong các bác hướng dẫn giúp.
- Cụ thể, mình khai thác được 1 website thông qua lỗi SQL INJECTION of mssql. Mình dùng tool sqlmap để khai thắc DBA là True. Mình dùng tính năng --os-shell thì kết nối được với CMD của victim. Tuy nhiên, user này không có quyền Administrator, chỉ là Network Service, mình có thể dùng các lệnh như view, rename, delete 1 số file trong thư mục inetpub.
- Mình muốn hỏi nếu bây giờ mình muốn upload backdoor để remote victim thì nên dùng loại backdoor nào. Vì mình định dùng phương cách trong cmd mình create 1 file text, sau đó dùng lệnh echo để điềm nội dung vào và rename nó lại thành exe để run. Mình thấy đa số là các bài dùng program rồi dùng lệnh create backdoor là chính chưa thấy share code.
- Câu hỏi số 2, mình có khai thác được userid & pass của DATABASE, nhưng victimm ko cho truy cập cổng 1433 từ internet, chỉ truy cập trong localhost vậy có cách nào de mình dùng client connect trực tiếp vào db of victim hay ko.
Vì mình là kẻ ngoại đạo nên có sao hỏi vậy, mong mọi người giúp đỡ.
Victim sử dụng Windows SERVER 2008 R2, SQL SERVER 2008.
Mình đang có 1 chút vấn đề trong trường hợp sau, mong các bác hướng dẫn giúp.
- Cụ thể, mình khai thác được 1 website thông qua lỗi SQL INJECTION of mssql. Mình dùng tool sqlmap để khai thắc DBA là True. Mình dùng tính năng --os-shell thì kết nối được với CMD của victim. Tuy nhiên, user này không có quyền Administrator, chỉ là Network Service, mình có thể dùng các lệnh như view, rename, delete 1 số file trong thư mục inetpub.
- Mình muốn hỏi nếu bây giờ mình muốn upload backdoor để remote victim thì nên dùng loại backdoor nào. Vì mình định dùng phương cách trong cmd mình create 1 file text, sau đó dùng lệnh echo để điềm nội dung vào và rename nó lại thành exe để run. Mình thấy đa số là các bài dùng program rồi dùng lệnh create backdoor là chính chưa thấy share code.
- Câu hỏi số 2, mình có khai thác được userid & pass của DATABASE, nhưng victimm ko cho truy cập cổng 1433 từ internet, chỉ truy cập trong localhost vậy có cách nào de mình dùng client connect trực tiếp vào db of victim hay ko.
Vì mình là kẻ ngoại đạo nên có sao hỏi vậy, mong mọi người giúp đỡ.
Victim sử dụng Windows SERVER 2008 R2, SQL SERVER 2008.