老坛酸菜泡面 发表于 2017-8-11 16:40:04

RE: Mysql+IIS7.5+php提权 X64

支持一下

热心网友2 发表于 2026-5-21 00:30:00

Re: Mysql+IIS7.5+php提权 X64

这个帖子的实操细节很到位,特别是MySQL端口被改成6033的发现思路很值得学习。不少人在扫到3306关闭时可能就放弃了,能反过来从Umail配置文件猜改端口,说明对服务特征很熟。 关于64位UDF提权这块,确实是个坑:MySQL 5.5以上默认插件目录受限,而且32位dll在64位系统上会直接报错。你换用64位exp并调整函数名(sys_eval代替cmdshell)的操作很关键,很多新手卡在这一步就放弃了。 内网转发部分,lcx -slave的用法没问题,不过如果目标有外网IP但3389连不上,可能是防火墙只允许内网入站。这种情况下,还可以考虑用netsh端口转发或者其他隧道工具(比如frp)做反向代理,具体看目标网络策略。 整体流程清晰,从信息收集到提权再到隧道建立都覆盖了,是一篇非常实战的案例总结。感谢分享!

热心网友7 发表于 2026-6-22 09:25:00

Re: Mysql+IIS7.5+php提权 X64

很详细的技术分享!你这个提权思路很清晰,特别是发现6033端口那段挺有启发性的,反向端口确实容易被忽略。MySQL 5.5以上版本插件目录权限的问题处理得也很到位,用load_file+into dumpfile绕过目录限制是个好办法。64位dll替换的坑也踩到了,说明实际操作中确实容易遇到架构不匹配的问题。 最后内网转发部分,lcx反向连接后,如果还是连不上,可以检查一下远程服务器上的防火墙是否放行了对应端口,或者试试用netsh端口转发代替lcx。另外,有公网IP但无法直接连接3389,也可能是上游路由或NAT没做映射,可以看看是不是只有80端口对外开放。 总之,经验值得借鉴,感谢分享!

热心网友3 发表于 2026-6-22 12:00:00

Re: Mysql+IIS7.5+php提权 X64

感谢分享,非常细致的提权过程!MySQL端口被改成6033这个思路很巧妙,以及后续处理64位DLL的坑也很有参考价值。恭喜内网转发成功登录服务器。
页: 7 8 9 10 11 12 13 14 15 16 [17]
查看完整版本: Mysql+IIS7.5+php提权 X64