那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一款數據庫自動化提權工具

jf_hKIAo4na ? 來源:菜鳥學安全 ? 2023-07-19 14:57 ? 次閱讀
工具介紹一款用Go語言編寫的數據庫自動化提權工具,支持Mysql、MSSQL、Postgresql、Oracle、Redis數據庫提權、命令執行、爆破以及ssh連接等等功能。工具使用1. mssql xp_cmdshell

24726c48-25cc-11ee-962d-dac502259ad0.jpg

2. mysqludf

249e2aae-25cc-11ee-962d-dac502259ad0.jpg

3. postgres cve-2019-9193

24d1d322-25cc-11ee-962d-dac502259ad0.jpg

4. oracle dbms_export_extension

24f17056-25cc-11ee-962d-dac502259ad0.jpg

5. mssql crack

25184906-25cc-11ee-962d-dac502259ad0.jpg

......參數說明
Usage of DatabaseTools_windows_amd64.exe:
  -CVE20199193          CVE-2019-9193提權
  -cli                  連接數據庫shell
  -cmd string           執行單條命令
  -console              使用交互式shell
  -console2             sp_oacreate使用exec直接回顯
  -crack                爆破參數
  -crontab              Linux定時任務反彈Shell (適用于centos,ubuntu可能不行)
  -dee                  使用dbms_export_extension注入漏洞執行命令
  -del                  卸載命令執行函數
  -difshell             通過差異備份getshell
  -docmd                出現該參數表示要執行單條命令
  -dump                 導出Redis數據
  -dx                   使用dbms_xmlquery_newcontext執行命令(dbms_export_extension存在漏洞前提下)
  -e string             webshell腳本類型
  -exec                 主從復制-命令執行
  -fc                   使用dbms_java_test.funcall()反彈shell
  -file string          需要讀取的文件名稱
  -generallog           通過修改日志存儲位置getshell
  -import               導入Redis數據
  -isclr                開啟clr
  -issp                 判斷是否存在sp_oacreate,存在則開啟
  -isxp                 判斷是否存在xp_cmdshell,存在則開啟
  -lhost string         vps
  -list                 列目錄
  -logshell             通過日志備份getshell
  -lport string         監聽端口
  -lua                  Lua沙盒繞過命令執行 CVE-2022-0543
  -m string             爆破的數據庫類型
  -mssql                存在該參數表示連接mssql數據庫
  -mysql                Mysql數據庫
  -oracle               選擇oracle數據庫
  -outfileshell         通過into outfile寫入webshell
  -path string          網站物理路徑
  -postgre              Postgre數據庫
  -pwd string           數據庫密碼
  -re                   使用dbms_export_extension注入漏洞反彈shell
  -read1                創建數據表存儲讀取內容
  -read2                利用postgresql大對象來處理讀文件
  -redis                存在該參數表示連接redis數據庫
  -rhost string         目標IP
  -rport string         目標端口 (default "6379")
  -ruser string         目標主機用戶名 (default "root")
  -shell                寫Webshell (需要知道物理路徑)
  -sid string           Oracle數據庫名
  -so string            設置 exp.dll | exp.so (default "exp.dll")
  -ssh                  ssh連接
  -sshkey               Linux寫SSH公鑰 (先生成ssh公鑰)
  -udf                  udf提權
  -uploadpath string    Webshell上傳的路徑
  -write                上傳文件
下載地址1、網盤鏈接:https://pan.quark.cn/s/92b567191f332、https://github.com/Hel10-Web/Databasetools



聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 自動化
    +關注

    關注

    29

    文章

    5622

    瀏覽量

    79659
  • 數據庫
    +關注

    關注

    7

    文章

    3846

    瀏覽量

    64685

原文標題:一款數據庫自動化提權工具

文章出處:【微信號:菜鳥學安全,微信公眾號:菜鳥學安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    阿里云數據庫備份DBS商業發布,數據庫實時備份到OSS

    摘要: 數據庫備份DBS作為一款阿里云產品,專注于阿里云范疇數據庫站式保護,已于2018年5月17日正式商業發布。
    發表于 05-30 17:49

    分享一款不錯的基于DSP的小型直流風扇自動化測試系統

    分享一款不錯的基于DSP的小型直流風扇自動化測試系統
    發表于 05-08 09:25

    一款基于Java實現的小巧而強大的關系型數據庫

    H2 是一款基于 Java 實現的小巧而強大的關系型數據庫,支持嵌入式、客戶端/服務器以及混合部署模式。H2 數據庫適合嵌入小型應用程序、元數據管理、快速應用開發和測試、內存
    發表于 10-27 06:12

    數據庫防火墻技術應用

    數據庫防火墻顧名思義是一款數據)安全設備,從防火墻這個詞可以看出,其主要作用是做來自于外部的危險隔離。換句話說,數據庫防火墻應該在入侵在到達數據
    發表于 05-21 02:02 ?2704次閱讀

    一款超級好用的數據庫客戶端工具

    作者:atzuge 鏈接:https://www.cnblogs.com/zuge/p/7397255.html 最近被同事案例了一款數據庫客戶端工具:DataGrip,大愛! 其實,這個標題的話
    的頭像 發表于 08-25 16:03 ?2512次閱讀

    H2:一款基于 Java 的嵌入式關系型數據庫

    H2 是一款基于 Java 實現的小巧而強大的關系型數據庫,支持嵌入式、客戶端/服務器以及混合部署模式。H2 數據庫適合嵌入小型應用程序、元數據管理、快速應用開發和測試、內存
    發表于 10-20 19:06 ?1次下載
    H2:<b class='flag-5'>一款</b>基于 Java 的嵌入式關系型<b class='flag-5'>數據庫</b>

    介紹一款功能強大的自動化Deauth滲透測試工具

    autodeauth是一款功能強大的自動化Deauth滲透測試工具,該工具可以幫助廣大研究人員以自動化的形式針對本地網絡執行Deauth滲透
    的頭像 發表于 09-26 09:26 ?1303次閱讀

    華為云數據庫-RDS for MySQL數據庫

    華為云數據庫-RDS for MySQL數據庫 華為云數據庫作為華為云的一款數據庫產品,它主要是以MySQL數據庫為主,DDS/GaussD
    的頭像 發表于 10-27 11:06 ?1569次閱讀

    SpringBoot + Flyway,自動化實現數據庫版本控制

    Flyway是一款數據庫版本控制管理工具,它可以簡單的、可靠的升級你的數據庫。它能幫助解決上面的問題。Flyway核心是記錄所有版本演化和狀態的MetaData
    的頭像 發表于 12-02 14:26 ?2438次閱讀

    具有Azure數據庫支持的Raspberry Pi無線家庭自動化

    電子發燒友網站提供《具有Azure數據庫支持的Raspberry Pi無線家庭自動化.zip》資料免費下載
    發表于 12-23 16:27 ?0次下載
    具有Azure<b class='flag-5'>數據庫</b>支持的Raspberry Pi無線家庭<b class='flag-5'>自動化</b>

    一款帶有人工智能的自動化主機滲透工具

    Shennina是一款功能強大的自動化主機滲透/漏洞利用框架,該項目的主要目的是使用人工智能技術來實現安全掃描、漏洞掃描/分析和漏洞利用開發的完全自動化。Shennina整合了Metasploit
    的頭像 發表于 04-14 16:10 ?771次閱讀

    數據庫知識

    數據時代的數據庫 --數據采集、數據清洗和分析、數據可視:提供決策依據 openGaus
    發表于 06-09 16:10 ?0次下載

    Oracle:數據庫開發和管理的工具

    的路徑。 ? 數據庫設計 ? 可視編輯器中的設計表 精心設計的表設計器,可以直觀地創建和編輯表、列、鍵、索引、關系和約束,而無需鍵入任何代碼。 在數據庫圖中繪制對象 將數據庫對象從
    的頭像 發表于 06-19 09:54 ?716次閱讀

    多平臺的關系數據庫管理和開發工具

    管理 自動化和管理復雜的數據庫架構更改 自動化SQL查詢調優和分析 高效開發SQL代碼 DBPowerStudio 提供完整的數據庫管理和開發,從管理到針對多個
    的頭像 發表于 06-27 10:54 ?968次閱讀
    多平臺的關系<b class='flag-5'>數據庫</b>管理和開發<b class='flag-5'>工具</b>

    Navicat和DBeaver的完美替代軟件!推薦4免費數據庫管理工具

    navicat替代工具推薦的四免費數據庫管理工具:NineData、HeidiSQL、DataGrip、phpMyAdmin。無論你是初學者還是專家,無論是輕盈易用還是功能強大,總有
    的頭像 發表于 12-07 11:39 ?5586次閱讀
    Navicat和DBeaver的完美替代軟件!推薦4<b class='flag-5'>款</b>免費<b class='flag-5'>數據庫</b>管理<b class='flag-5'>工具</b>
    网络百家乐官网的信誉| 大发888赢钱最多的| 澳门百家乐网上赌城| 屏南县| 豪华百家乐桌子| 大东方百家乐官网游戏| 百家乐的桌布| 百家乐官网中的概率| 百家乐实战路| 百家乐官网9人桌布| 海王星百家乐的玩法技巧和规则| 赌百家乐官网的方法| 大发888开户xa11| 百家乐有作弊的吗| 延寿县| 博彩网站评级| 百家乐赌场现金网| 广东百家乐官网网| 澳门体育博彩| 百家乐登封代理| 百家乐官网傻瓜式投注法| 宝马百家乐的玩法技巧和规则| 总统百家乐官网的玩法技巧和规则| 赌场风云主题曲| 中原百家乐的玩法技巧和规则| 百家乐官网庄和闲的赌法| 路劲太阳城业主论坛| 百家乐官网那里最好| 现金百家乐官网人气最高| 金秀| 德州扑克学校| 百家乐娱乐下载| 夜总会百家乐官网的玩法技巧和规则| 美高美国际娱乐| 威尼斯人娱乐城真实网址| 百家乐游戏合法吗| 鑫鼎百家乐官网娱乐城| 百家乐官网视频挖坑| 棋牌论坛| 百家乐官网规则以及玩法| 百家乐官网干洗店|