工具介紹一款用Go語言編寫的數據庫自動化提權工具,支持Mysql、MSSQL、Postgresql、Oracle、Redis數據庫提權、命令執行、爆破以及ssh連接等等功能。工具使用1. mssql xp_cmdshell
Usage of DatabaseTools_windows_amd64.exe:
-CVE20199193 CVE-2019-9193提權
-cli 連接數據庫shell
-cmd string 執行單條命令
-console 使用交互式shell
-console2 sp_oacreate使用exec直接回顯
-crack 爆破參數
-crontab Linux定時任務反彈Shell (適用于centos,ubuntu可能不行)
-dee 使用dbms_export_extension注入漏洞執行命令
-del 卸載命令執行函數
-difshell 通過差異備份getshell
-docmd 出現該參數表示要執行單條命令
-dump 導出Redis數據
-dx 使用dbms_xmlquery_newcontext執行命令(dbms_export_extension存在漏洞前提下)
-e string webshell腳本類型
-exec 主從復制-命令執行
-fc 使用dbms_java_test.funcall()反彈shell
-file string 需要讀取的文件名稱
-generallog 通過修改日志存儲位置getshell
-import 導入Redis數據
-isclr 開啟clr
-issp 判斷是否存在sp_oacreate,存在則開啟
-isxp 判斷是否存在xp_cmdshell,存在則開啟
-lhost string vps
-list 列目錄
-logshell 通過日志備份getshell
-lport string 監聽端口
-lua Lua沙盒繞過命令執行 CVE-2022-0543
-m string 爆破的數據庫類型
-mssql 存在該參數表示連接mssql數據庫
-mysql Mysql數據庫
-oracle 選擇oracle數據庫
-outfileshell 通過into outfile寫入webshell
-path string 網站物理路徑
-postgre Postgre數據庫
-pwd string 數據庫密碼
-re 使用dbms_export_extension注入漏洞反彈shell
-read1 創建數據表存儲讀取內容
-read2 利用postgresql大對象來處理讀文件
-redis 存在該參數表示連接redis數據庫
-rhost string 目標IP
-rport string 目標端口 (default "6379")
-ruser string 目標主機用戶名 (default "root")
-shell 寫Webshell (需要知道物理路徑)
-sid string Oracle數據庫名
-so string 設置 exp.dll | exp.so (default "exp.dll")
-ssh ssh連接
-sshkey Linux寫SSH公鑰 (先生成ssh公鑰)
-udf udf提權
-uploadpath string Webshell上傳的路徑
-write 上傳文件
下載地址1、網盤鏈接:https://pan.quark.cn/s/92b567191f332、https://github.com/Hel10-Web/Databasetools
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
自動化
+關注
關注
29文章
5622瀏覽量
79659 -
數據庫
+關注
關注
7文章
3846瀏覽量
64685
原文標題:一款數據庫自動化提權工具
文章出處:【微信號:菜鳥學安全,微信公眾號:菜鳥學安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
阿里云數據庫備份DBS商業化發布,數據庫實時備份到OSS
摘要: 數據庫備份DBS作為一款阿里云產品,專注于阿里云范疇數據庫的一站式保護,已于2018年5月17日正式商業化發布。
發表于 05-30 17:49
一款基于Java實現的小巧而強大的關系型數據庫
H2 是一款基于 Java 實現的小巧而強大的關系型數據庫,支持嵌入式、客戶端/服務器以及混合部署模式。H2 數據庫適合嵌入小型應用程序、元數據管理、快速應用開發和測試、內存
發表于 10-27 06:12
數據庫防火墻技術應用
數據庫防火墻顧名思義是一款數據(庫)安全設備,從防火墻這個詞可以看出,其主要作用是做來自于外部的危險隔離。換句話說,數據庫防火墻應該在入侵在到達數據
發表于 05-21 02:02
?2704次閱讀
一款超級好用的數據庫客戶端工具
作者:atzuge 鏈接:https://www.cnblogs.com/zuge/p/7397255.html 最近被同事案例了一款數據庫客戶端工具:DataGrip,大愛! 其實,這個標題的話
H2:一款基于 Java 的嵌入式關系型數據庫
H2 是一款基于 Java 實現的小巧而強大的關系型數據庫,支持嵌入式、客戶端/服務器以及混合部署模式。H2 數據庫適合嵌入小型應用程序、元數據管理、快速應用開發和測試、內存
發表于 10-20 19:06
?1次下載
![H2:<b class='flag-5'>一款</b>基于 Java 的嵌入式關系型<b class='flag-5'>數據庫</b>](https://file.elecfans.com/web1/M00/D9/4E/pIYBAF_1ac2Ac0EEAABDkS1IP1s689.png)
介紹一款功能強大的自動化Deauth滲透測試工具
autodeauth是一款功能強大的自動化Deauth滲透測試工具,該工具可以幫助廣大研究人員以自動化的形式針對本地網絡執行Deauth滲透
華為云數據庫-RDS for MySQL數據庫
華為云數據庫-RDS for MySQL數據庫 華為云數據庫作為華為云的一款數據庫產品,它主要是以MySQL數據庫為主,DDS/GaussD
SpringBoot + Flyway,自動化實現數據庫版本控制
Flyway是一款數據庫版本控制管理工具,它可以簡單的、可靠的升級你的數據庫。它能幫助解決上面的問題。Flyway核心是記錄所有版本演化和狀態的MetaData
具有Azure數據庫支持的Raspberry Pi無線家庭自動化
電子發燒友網站提供《具有Azure數據庫支持的Raspberry Pi無線家庭自動化.zip》資料免費下載
發表于 12-23 16:27
?0次下載
![具有Azure<b class='flag-5'>數據庫</b>支持的Raspberry Pi無線家庭<b class='flag-5'>自動化</b>](https://file.elecfans.com/web1/M00/D9/4E/pIYBAF_1ac2Ac0EEAABDkS1IP1s689.png)
一款帶有人工智能的自動化主機滲透工具
Shennina是一款功能強大的自動化主機滲透/漏洞利用框架,該項目的主要目的是使用人工智能技術來實現安全掃描、漏洞掃描/分析和漏洞利用開發的完全自動化。Shennina整合了Metasploit
Oracle:數據庫開發和管理的工具
的路徑。 ? 數據庫設計 ? 可視化編輯器中的設計表 精心設計的表設計器,可以直觀地創建和編輯表、列、鍵、索引、關系和約束,而無需鍵入任何代碼。 在數據庫圖中繪制對象 將數據庫對象從
Navicat和DBeaver的完美替代軟件!推薦4款免費數據庫管理工具
navicat替代工具推薦的四款免費數據庫管理工具:NineData、HeidiSQL、DataGrip、phpMyAdmin。無論你是初學者還是專家,無論是輕盈易用還是功能強大,總有
![Navicat和DBeaver的完美替代軟件!推薦4<b class='flag-5'>款</b>免費<b class='flag-5'>數據庫</b>管理<b class='flag-5'>工具</b>](https://file1.elecfans.com//web2/M00/B4/D6/wKgZomVxPoSAe8lHAAuAvLvegT4861.jpg)
評論