ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

mssql | exec xpcmdshell
  #1  
Старый 19.10.2006, 00:47
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


Exclamation mssql | exec xpcmdshell

Вопрос может и будет банальным но для еще не раскрыт.
Есть иньекция mssql на asp база стоит под sa могу исполнять команды.

Только вот какие ума не преложу что можно сделать через cmd винды???

exec xp_cmd_shell 'dir'>dir.txt' где лежит dir.txt?

Короче кто может просветите по этому вопросу.
 
Ответить с цитированием

  #2  
Старый 19.10.2006, 11:53
Аватар для EXSlim
EXSlim
Познающий
Регистрация: 09.10.2006
Сообщений: 92
Провел на форуме:
347686

Репутация: 87
Отправить сообщение для EXSlim с помощью ICQ
По умолчанию

>>>exec xp_cmd_shell 'dir'>dir.txt' где лежит dir.txt

Файл лежит в C:\Windows\dir.txt

//Создаем таблицу и наполняем поле content файлом dir.txt
CREATE TABLE DIR(content TEXT NOT NULL);
BULK INSERT DIR FROM "C:\Windows\dir.txt";

//Посмотреть
SELECT content FROM DIR;

//no comments =)
DROP TABLE DIR;

Должно работать, но не уверен
 
Ответить с цитированием

  #3  
Старый 19.10.2006, 12:14
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

А как насчет залить исполнить файл...
Повысить права добавить юзера...
 
Ответить с цитированием

  #4  
Старый 19.10.2006, 13:05
Аватар для Ch3ck
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

Цитата:
Файл лежит в C:\Windows\dir.txt
А может в C:\Windows\System32 ???
Цитата:
Повысить права добавить юзера...
почитай про NET USER /ADD
 
Ответить с цитированием

  #5  
Старый 19.10.2006, 13:27
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Мало чего извлек...
Файл по идее должен сохраняться в папке с испоняемым файлом mssql.exe
Добавление юзера не включает удаленного ремот декспота.

Если нечего написсать не пишите я спрашиваю о готовых схемах захвата машины...
 
Ответить с цитированием

  #6  
Старый 01.11.2006, 19:26
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

up.
Тема не раскрыта.
Интересно с кем нить пообщаться на эту тему.
 
Ответить с цитированием

  #7  
Старый 08.11.2006, 00:02
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

xp_enumgroups (группы из ОС Windows)
xp_ntsec_enumdomains (список доменов сети)
xp_enumdsn (источники данных ODBC)
xp_loginconfig (инфо о пользователе)
xp_logininfo (все пользователи, залогинившиеся на данныйц момент в системе)
xp_msver (версия SQL сервера)
xp_cmdshell <команда> (исполнение файла через cmd.exe)
xp_servicecontrol <действие>,<служба> (запускает или останавливает указанные процесс)
xp_terminate_process <идентификатор процесса> (закрытие процесса по его ProcessID)
xp_startmail, xp_sendmail (обращение к потовому демону sendmail)
sp_makewebtask (выполнение команды html вида)
 
Ответить с цитированием

  #8  
Старый 08.11.2006, 01:03
Аватар для blackybr
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

ну готовую схему тебе врядли дадут. но вариатнтов много - поднять права с помощью бажного сервиса.. имхо локальные сплоиты под винду всегда есть.. если конечно в данном случае она не патченая.) насчет первого поста - что тебе мешает задать полный путь раз. а второе .. все сохранятеся в локальной папке вроде как
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #9  
Старый 26.02.2007, 15:36
Аватар для $jason$
$jason$
Новичок
Регистрация: 12.04.2006
Сообщений: 22
Провел на форуме:
90532

Репутация: 3
По умолчанию

[ cash ]
интересует таже тема, а особенно готовые варианты, есть иньекция mssql на asp база стоит под sa ...как задампить и слить её , как узнать путь куда куда её сохранить и откуда потом скачать....про добавление юзера тоже интересно, ты полюбому уже разобрался с этой темой...посоветуй чего-нибудь...
 
Ответить с цитированием

  #10  
Старый 26.02.2007, 19:02
Аватар для ZaCo
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

можно извратом через wsprintfA записать код исполняемого файла и затем выполнить. а можно через telnet подсоединиться к своему серверу и перенаправить результат в ехе, но этот более "красивый" способ может испортить фаерволл к примеру.
2$jason$ дамп это не проблема, точнее не дамп, а резервная копия - это уже ищите через поисковики. после резерва можно через ftp отправить файл на свой сервер и у себя локально уже восстановить.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Mssql. Ошибки синтаксиса gadjet Уязвимости 3 14.02.2007 04:57
подключение к Mssql Mastermind PHP, PERL, MySQL, JavaScript 6 22.06.2006 10:24
Окажите гуманитарную помощь по MsSQL krutan Форумы 1 06.05.2006 18:55



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ