MySQL許可權提升及安全限制繞過漏洞(轉)
MySQL許可權提升及安全限制繞過漏洞(轉)[@more@]受影響系統:
MySQL AB MySQL <= 5.1.10
描述:BUGTRAQ ID: 19559
MySQL是一款使用非常廣泛的開放原始碼關聯式資料庫系統,擁有各種平臺的執行版本。在MySQL上,擁有訪問許可權但無建立許可權的使用者可以建立與所訪問資料庫僅有名稱字母大小寫區別的新資料庫。成功利用這個漏洞要求執行MySQL的檔案系統支援區分大小寫的檔名。
此外,由於在錯誤的安全環境中計算了suid例程的引數,攻擊者可以透過儲存的例程以例程定義者的許可權執行任意DML語句。成功攻擊要求使用者對所儲存例程擁有EXECUTE許可權。
測試方法:
警 告:以下程式(方法)可能帶有攻擊性,僅供安全研究與教學之用。使用者風險自負!
1 建立資料庫
MySQL AB MySQL <= 5.1.10
描述:BUGTRAQ ID: 19559
MySQL是一款使用非常廣泛的開放原始碼關聯式資料庫系統,擁有各種平臺的執行版本。在MySQL上,擁有訪問許可權但無建立許可權的使用者可以建立與所訪問資料庫僅有名稱字母大小寫區別的新資料庫。成功利用這個漏洞要求執行MySQL的檔案系統支援區分大小寫的檔名。
此外,由於在錯誤的安全環境中計算了suid例程的引數,攻擊者可以透過儲存的例程以例程定義者的許可權執行任意DML語句。成功攻擊要求使用者對所儲存例程擁有EXECUTE許可權。
測試方法:
警 告:以下程式(方法)可能帶有攻擊性,僅供安全研究與教學之用。使用者風險自負!
1 建立資料庫
CODE:
$ mysql -h my.mysql.server -u sample -p -A sample
Enter password: Welcome to the MySQL monitor. Commands end with ; or g. Your MySQL connection id is 263935 to server version: 4.1.16-standard mysql> create database another; ERROR 1044: Access denied for user 'sample'@'%' to database 'another' mysql> create database sAmple; Query OK, 1 row affected (0.00 sec) 來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10617731/viewspace-960811/,如需轉載,請註明出處,否則將追究法律責任。
上一篇:
MySQL資料庫中修改密碼方法總結(轉)
請登入後發表評論
登入
全部評論
|
相關文章
- Java安全之Filter許可權繞過JavaFilter
- 白 - 許可權提升和漏洞利用技巧
- PrintNightmare漏洞補丁再被繞過!新的手段可獲得Windows管理員許可權Windows
- 怎麼繞過許可權看朋友圈
- 超過40個Windows裝置驅動程式包含提升許可權的漏洞Windows
- 眾至科技:漏洞通告 | 微軟10月釋出多個安全漏洞;Apache Shiro許可權繞過漏洞;Apache Commons存在程式碼執行漏洞微軟Apache
- mysql許可權MySql
- Hacking Team攻擊程式碼分析Part5 Adobe Font Driver核心許可權提升漏洞第二彈+Win32k KALSR繞過漏洞Win32
- MySQL使用者及許可權管理MySql
- MySQL 使用者及許可權管理?MySql
- 可獲取管理員許可權,聯想公佈兩個特權提升漏洞
- AD域安全之Windows Print Spooler許可權提升漏洞(CVE-2021-1675)淺析Windows
- Linux核心許可權提升漏洞“DirtyPipe”(CVE-2022-0847)分析Linux
- mysql 8.0.21使用者及許可權操作MySql
- MySQL許可權管理MySql
- SPLWOW64許可權提升漏洞(CVE-2020-17008)復現
- weblogic許可權繞過/遠端命令執行漏洞復現(CVE-2020-14482、CVE-2020-14883)Web
- 記憶體安全週報第93期 | 許可權提升成為微軟頭號漏洞記憶體微軟
- DRF之許可權和頻率限制
- 研究發現超過 40 個 Windows 裝置驅動程式包含提升許可權的漏洞Windows
- PJzhang:CVE-2020-1472微軟NetLogon許可權提升漏洞~復現微軟Go
- mysql 使用者及許可權管理 小結MySql
- MySQL儲存過程的許可權問題MySql儲存過程
- mysql許可權參考MySql
- MySQL 許可權詳解MySql
- MySQL許可權問題MySql
- Metasploit許可權提升全劇終
- 許可權概念、許可權提升概念以及許可權提升的分類和目的 Windows 提權的基礎原理是瞭解作業系統的安全機制和許可權管理 Windows提權攻擊的進一步知識概念Windows作業系統
- 關於mysql許可權管理MySql
- MySQL許可權管理實戰MySql
- canal mysql select許可權粒度MySql
- mysql連線無許可權MySql
- 關於 Linux Polkit 許可權提升漏洞(CVE-2021-4034)的修復方法Linux
- 24:WEB漏洞-檔案上傳之WAF繞過及安全修復Web
- 基本Linux許可權提升(Basic Linux Privilege Escalation)Linux
- 使用LDAP查詢快速提升域許可權LDA
- MySql給賬戶所有許可權MySql
- mysql使用者許可權管理MySql
- mongoDB 3.0 安全許可權訪問MongoDB