实现原理:
攻击者搭建一个伪造的mysql服务器,当有用户去连接上这个伪造的服务器时。
攻击者就可以任意读取受害者的文件内容。
具体可以去看下Mysql连接时的流量。会有一个load_file命令。因为我们是服务端。可以自定义这个命令。就实现了任意文件读取。
具体原理参考:https://cloud.tencent.com/developer/article/1426503
实验一
用到的工具:https://github.com/allyshka/Rogue-MySql-Server.git
这里用到两台机子。
Kali:192.168.0.138(伪造服务端)
Centos:192.168.0.131(伪造客户端)
修改脚本。读取/etc/passwd
启动。在Kali上。开了个3306端口。这个端口也可以自定义修改
然后受害者去连接Kali的Mysql服务。用户名密码甜不甜都无所谓的。脚本中。没有验证。
回到Kali。可以看到已经读取到了passwd文件
接着来说下实际环境中。此漏洞的意义。1。配合phpmyadmin任意文件读取
phpmya

本文介绍了如何利用伪造的MySQL服务器进行任意文件读取的攻击,通过`load_file`命令实现。攻击者在Kali Linux上开启3306端口,受害者连接后,文件内容被读取。在实际环境中,例如phpmyadmin配置不当也可能导致此类漏洞。防御措施包括避免使用`local`读取本地文件和启用SSL验证。

229

被折叠的 条评论
为什么被折叠?



