兔八哥极品软件园    运行: 4499天 | 文章:640 篇 | 评论:505 条 | 碎语:1条

MOF文件提权

作者:admin 发布于:2013-5-25 19:02 Saturday 分类:网络转载

Windows 管理规范 (WMI) 提供了以下三种方法编译到WMI存储库的托管对象格式 (MOF) 文件:
方法 1: 运行 MOF 文件指定为命令行参数将 Mofcomp.exe 文件。

方法2: 使用 IMofCompiler 接口和 $ CompileFile 方法。 

方法 3: 拖放到%SystemRoot%\System32\Wbem\MOF文件夹的 MOF 文件。 

Microsoft 建议您到存储库编译 MOF 文件使用前两种方法。也就是运行 Mofcomp.exe 文件,
或使用 IMofCompiler::CompileFile 方法。

注意:
第三种方法仅为向后兼容性与早期版本(win2003)的 WMI 提供,
并因为此功能可能不会...

阅读全文>>

标签: mof

评论(0) 引用(195) 浏览(62143)

Mysql结合mof提权

作者:admin 发布于:2013-5-25 17:41 Saturday 分类:网络转载

from:http://zone.wooyun.org/content/1795

这个:MySQL Windows Remote System Level Exploit (Stuxnet technique) 0day
http://www.exploit-db.com/exploits/23083/
大致看了一下,原来是在导出文件的时候出的问题,具体怎么出的问题,表示看mysql的源码不是我能看的来的。。
大家都知道,要对方开启mysql的外联,并且有root密码,这种情况只能用来扫肉鸡了,还蛋疼的不行。所以我感觉用在webshell下辅助提权不错,毕竟如果导udf什么相对麻烦了一些。所以就有下面的利...

阅读全文>>

标签: mof

评论(0) 引用(451) 浏览(97323)


Powered by 兔八哥极品软件 苏ICP备12049267号 sitemap