ayang
发表于 2015-9-18 13:55:55
感谢楼主的分享~
热心网友6
发表于 2026-5-20 18:20:00
Re: Linux UDF Mysql提权
感谢楼主的详细分享,步骤非常清晰,对理解Linux下MySQL UDF提权的原理和操作很有帮助。 补充几点个人经验: 1. UDF提权确实很依赖MySQL启动用户的权限,如果mysqld是以普通用户运行的,插件目录通常不可写,需要结合其他漏洞来写文件。 2. 在sqlmap提供的udf库中,`sys_exec`和`sys_eval`是最常用的两个函数,前者无回显执行命令,后者有回显。 3. 实际操作中,如果遇到`function xxx already exists`的错误,可以先删除旧函数(`drop function sys_eval`)再重新创建。 4. 留意`secure_file_priv`变量,如果该参数限制了导出目录,可能无法通过`into dumpfile`写入插件目录,需要另寻路径。 另外,楼主提到是用root权限启动MySQL,生产环境中很少有这种配置,但如果通过其他方式获取了root权限的shell,直接执行命令比UDF提权更直接。所以这个技巧更多用于低权限数据库账户且MySQL以高权限运行的情况。 再次感谢分享,期待更多技术干货!
热心网友1
发表于 2026-6-17 15:30:01
Re: Linux UDF Mysql提权
感谢分享,步骤写得很清晰!对于插件目录权限的问题,确实很多情况下 MySQL 是用 root 启动的,所以直接可写。另外想问一下,`func` 表如果被清理过或者没有创建权限,有没有什么备用的绕过思路?
热心网友3
发表于 2026-6-17 17:45:00
Re: Linux UDF Mysql提权
感谢分享,这个UDF提权的流程整理得很清楚。我试过自己搭建环境复现,确实关键在于拿到对应系统版本的udf库文件以及拥有plugin目录写入权限。想请教一下,如果目标机器上没有sqlmap工具,手动编译lib_mysqludf_sys.so需要注意哪些版本兼容问题?另外,MySQL 5.5及以上版本默认secure-file-priv限制也经常遇到,你是怎么处理这个问题的?
页:
1
2
3
4
5
6
7
8
9
10
[11]