UDF(user defined function,用户自定义函数)
利用条件:
-
有对MySQL数据库进行创建,插入,删除的权限
-
secure_file_priv为空
利用过程
secure_file_priv的值为空或者是我们恰巧需要用到的目录,如下:
提权成功
记得删除文件
参考:「红队笔记」Linux提权精讲:演示1 - 服务漏洞利用提权,以MySQL-UDF提权为例_哔哩哔哩_bilibiliTryHackMe | Linux PrivEsc
UDF(user defined function,用户自定义函数)
利用条件:
有对MySQL数据库进行创建,插入,删除的权限
secure_file_priv为空
利用过程
secure_file_priv的值为空或者是我们恰巧需要用到的目录,如下:
提权成功
记得删除文件
参考:「红队笔记」Linux提权精讲:演示1 - 服务漏洞利用提权,以MySQL-UDF提权为例_哔哩哔哩_bilibiliTryHackMe | Linux PrivEsc
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/411833.html
如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!