之前我写了个sql server 弱口令利用工具仅支持xp_cmdshell的 这次给大家写这个支持以下功能:
1. 利用xp_cmdshell 存储过程 执行命令 2. 利用sp_oacreate 存储过程 执行命令
3. 执行任意sql命令
4. 增加sysadmin角色的SQL账号
注意:这个版本是1.1的 支持MS SQL Server 2005
我在虚拟机里给大家演示一下。
先看一下虚拟机的ip 填写用户名和密码 单击连接
登录成功 执行命令 加系统账号,net user 1 1 /add net user 1 1 /add 命令成功执行! 看 成功执行命令了没有test账号啊看已增加test账号了看看权限sysadmin的 完 ========================================
作者:赵显阳 QQ:343561636 email:zhaoxypass@yahoo.com.cn
|