Mysql CREATE FUNCTION libc函数库允许执行任意代码漏洞

涉及程序:
mysql数据库程序
 
描述:
Mysql CREATE FUNCTION libc函数库允许执行任意代码漏洞
 
详细:
MySQL是一款使用非常广泛的开放源代码关系数据库系统,拥有各种平台的运行版本。

MySQL数据库对于特定命令处理过程的实现存在漏洞,拥有数据库管理员权限的用户可能利用漏洞在运行MySQL数据库的主机上以MySQL进程的权限执行任意指令。

如果经过认证的用户对MySQL管理数据库'mysql'拥有INSERT和DELETE的权限的话,就可能通过注入畸形的CREATE FUNCTION命令参数,利用libc中的函数获取MySQL进程的执行权限。


看最后得描述就知道应该需要什么样的权限了。其实不难。如果有了SHELL,很可能可以读取到MYSQL配置文件的内容。为了方便提升权限,所以我做了一个PHP文件,再配合一个DLL文件就很容易拿到系统权限了。DLL文件就是最重要的。所有的特性都根据这个DLL,实际上利用这个漏洞的DLL文件很多。我就不提供DLL了。细节也不多说了,这个PHP文件只是方便大家让大家顺手点。懂的就用吧。呵呵

附件:mysql.php (1.82 K, 下载次数:507)

Tags: mysql, 漏洞

上一篇: 对于BLOG程序大家又有多一种选择了
下一篇: 被多附件弄得烦死了

相关文章

访客评论

Fire in the hole!
搞定,回家吃饭……
Fuck in the hole!
搞定,回家吃饭........
路过1片死尸....
Post by Fa1l3n on 2005-07-21, 8:42 PM #23
咳,菜鸟总是要巴结下高手嘛,没办法了!!

我怎么知道你啊,你住哪里,我以后去柳州直接找你好了,


我很多朋友住那里的,我离柳州也不远,在罗城,
你小样的肯定不知道的了!,
我靠,好羡慕你小子啊,居然把一个一级域名当QQ聊天用,晕哦,羡慕啊,愤怒啊!天理啊!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Post by 上苍的女子 on 2005-07-22, 1:57 AM #24
呵呵,来介绍下那个女人,


我什么都不关心,,


关心女人比过技术捏!!
Post by 上苍的女子 on 2005-07-22, 1:59 AM #25
路过2片死尸....
回家
Post by kEvin1986 on 2005-07-22, 9:45 AM #26
set team together
and
fire in the hole
这样才爽.
这样才能路过1堆死尸.
这样才能环境优美,风光无限
Post by 我非我 on 2005-07-22, 11:08 AM #27
小a啊.blog没有漏洞.我那天把眼睛都看痛了.还是没看出来.
你小子blog上过滤变量不是一下子弄好的.明显是后来加上去的.我跟踪一个变量就看了3个文件..郁闷..
具体漏洞内容你联系我q 吧..或者问下saiy.
你要是已经知道了这个漏洞内容..
当我没说过.
Post by 我非我 on 2005-07-22, 11:11 AM #28
靠,这是哪里来的0day?
来晚鸟。。。
Post by 云舒 on 2005-11-01, 6:49 PM #29
Total:29‹ Prev123

发表评论

评论内容 (必填):

My E-mail