Mysql CREATE FUNCTION libc函数库允许执行任意代码漏洞

涉及程序:
mysql数据库程序
 
描述:
Mysql CREATE FUNCTION libc函数库允许执行任意代码漏洞
 
详细:
MySQL是一款使用非常广泛的开放源代码关系数据库系统,拥有各种平台的运行版本。

MySQL数据库对于特定命令处理过程的实现存在漏洞,拥有数据库管理员权限的用户可能利用漏洞在运行MySQL数据库的主机上以MySQL进程的权限执行任意指令。

如果经过认证的用户对MySQL管理数据库'mysql'拥有INSERT和DELETE的权限的话,就可能通过注入畸形的CREATE FUNCTION命令参数,利用libc中的函数获取MySQL进程的执行权限。


看最后得描述就知道应该需要什么样的权限了。其实不难。如果有了SHELL,很可能可以读取到MYSQL配置文件的内容。为了方便提升权限,所以我做了一个PHP文件,再配合一个DLL文件就很容易拿到系统权限了。DLL文件就是最重要的。所有的特性都根据这个DLL,实际上利用这个漏洞的DLL文件很多。我就不提供DLL了。细节也不多说了,这个PHP文件只是方便大家让大家顺手点。懂的就用吧。呵呵

附件:mysql.php (1.82 K, 下载次数:505)

Tags: mysql, 漏洞

« 上一篇 | 下一篇 »

相关文章

访客评论

这个漏洞很老了啊,我汗~~~
你一点面子都不给。
Post by angel on 2005-07-16, 8:19 PM #2
我寒.....我错鸟....
哈哈

搬个凳子

看楼上的两个打架

快来人
Post by 猪猪 on 2005-07-17, 10:50 AM #4
两个XX为一个,洞洞大大出手.免费观看!!



支持免费!!!!!!!!!!!!!!!!!!!!!!!!!!!
Post by 110 on 2005-07-17, 11:23 AM #5
打啊`打啊``砍啊`砍啊` `杀啊`杀啊`

呼呼`
Post by lice on 2005-07-17, 6:16 PM #6
站远点,别溅血在咱们身上。。。:)
下面坐的人。帮我把旁边的AK47递给我一下。
Post by angel on 2005-07-18, 4:56 AM #8
去年下半年的漏洞了?!
U两都系王8蛋系列的..打吧,我做好人,负责收尸!
Post by 枫三少 on 2005-07-18, 7:53 AM #9
那个...Sniper边上好象有把AWP...我用鸟枪的放大镜看到的......小A小心点咯
Post by kEvin1986 on 2005-07-18, 1:43 PM #10
Total:29123Next ›

发表评论

评论内容 (必填):

My E-mail