导航

各位大佬 mysql提权的问题! 求教!

#1
各位大佬,走过路过都来看看!

碰到有这么个情况,
服务器是centos6.6,
有当前mysql数据库root用户的权限 mysql版本5.1.7
使用sqlmap可以看到服务器的一些信息,但是由于当前用户是mysql,并且权限设置的比较严,除了mysql目录,其他目录都没有写入权限.
mysql采用 mysqld-safe 方式启动
secure-file-priv 位空

mysql是以root启动的`root   00:00:00 /bin/sh /home/mysql/bin/mysqld_safe`
`'uid=500(mysql) gid=500(mysql) groups=500(mysql)'`

1. 直接写webshell 失败
2. mysql日志写shell, 需要改写log日志位置,没有目录权限所以失败.
3. 使用udf执行命令发现, 当前shell是mysql用户, 站点目录没有写入权限.

所以现在还有没有其他的办法, 能获取到服务器的webshell?

哪位大佬知道啥办法?
2023-06-06
#2
在第3条看来是不是该提权了
穷且益坚,不坠青云之志。
2023-06-06
#3
回复 2# huolifeerdezhx
用 CVE-2016-6664 / OCVE-2016-5617  提权 提跪了
2023-06-06
#4
回复 2# huolifeerdezhx
大佬有啥好办法没?
2023-06-06
#5
回复 4# pp393229407
linux提权已知的就那几种,多试试,内核、sudo漏洞、溢出 还有一些不安全的配置
2023-06-06
#6
cve2021-4034、3156、脏牛试了吗、有suid吗
穷且益坚,不坠青云之志。
2023-06-07
#7
回复 6# huolifeerdezhx
对这台服务器就脏牛有用,  但是卧槽mv /tmp/passwd.bak /etc/passwd 替换回去后 root密码不对
2023-06-07
#8
回复 7# pp393229407
脏牛一般利用是替换passwd,利用成功后使用修改的密码登录上以后再给人家恢复passwd
2023-06-07
#9
回复 8# huolifeerdezhx
是啊  那怎么会 重新将备份的passwd替换回去后, root用户提示密码错误 囧
2023-06-07
#10
回复 8# huolifeerdezhx
知道原因了 mv过去变成 `passwd-`了 所以就没这个用户