Windows下利用MSSQL提权

MSSQL默认运行在system权限上,可以通过xp_cmdshell组件(起桥梁作用)执行系统命令,执行权限继承system权限。

 

条件:拿到数据库账号密码,且该账号是DBA权限

1、在数据库配置文件中查找数据库账号密码

Windows下利用MSSQL提权_第1张图片

登陆成功:

Windows下利用MSSQL提权_第2张图片

2、使用xp_cmdshell exec 执行命令,提示该组件被关闭:

Windows下利用MSSQL提权_第3张图片

3、通过使用sp_configure启用xp_cmdshell

Windows下利用MSSQL提权_第4张图片

是否开启成功:

Windows下利用MSSQL提权_第5张图片

开启成功!

4、net user administrator

Windows下利用MSSQL提权_第6张图片

5、获取当前登录用户hash

c:\inetpub\wwwroot\wce_32-567.exe

Windows下利用MSSQL提权_第7张图片



你可能感兴趣的:(web安全)