Oracle-java提权

    选择打赏方式

一、实验环境描述:

服务器配置:windows+Oracle

密码信息:  shell密码:admin

实验目标:http://xx.xx.xx.xx/edit.aspx 


二、实验内容:

在本地监听8888端口,以便接下来将服务器的webshell反弹到本机。


三、实验过程:

①、在本地监听8888端口,以便接下来将服务器的webshell反弹到本机。

②、成功将服务器的cmdshell反弹到本机的8888端口上。

③、通过Oraclesystem账户登录服务器的数据库。

④、执行sql语句,创建Java过程函数,以便接下来调用。

⑤、对刚刚创建的函数进行授权,以便执行系统命令。

⑥、执行命令添加用户,并且将用户加入到管理员用户组。

⑦、成功登录服务器,提权成功。

版权声明:若无特殊注明,本文为《Chin》原创,转载请保留文章出处。
本文链接:https://www.qinor.cn/post-25.html
正文到此结束

热门推荐

发表吐槽

你肿么看?

你还可以输入 250 / 250 个字

嘻嘻 大笑 可怜 吃惊 害羞 调皮 鄙视 示爱 大哭 开心 偷笑 嘘 奸笑 委屈 抱抱 愤怒 思考 日了狗 胜利 不高兴 阴险 乖 酷 滑稽

评论信息框
可使用QQ号实时获取昵称+头像

私密评论

吃奶的力气提交吐槽中...

已有1条吐槽

匿名

2018-10-08 20:25 广东省广州市移动数据上网公共出口
好厉害(ง •̀_•́)ง
 Huawei BND-AL10   MQQBrowser 6.2