Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   [Mysql] Получить список всех пользователей и баз (https://forum.antichat.xyz/showthread.php?t=453761)

ex'pert 19.07.2017 22:17

Залит шелл, есть доступ вроде как к папкам и файлам. Как выдернуть списочек всего что есть в базах? Или может есть способ сразу слить все базы? А то запарился в конфигах искать пароли и пользователей от каждой базы...

crlf 19.07.2017 22:50

Нужен рут или пользователь с высокими привилегиями. Так же, если используется старая версия сервера, можно попробовать эскалировать права через https://legalhackers.com/advisories...oot-Code-Execution-Privesc-CVE-2016-6662.html

ex'pert 19.07.2017 23:06

@crlf крутая штука) Да версия подходит, но тут походу не один час посидеть чтобы это все прочесть и заюзать. Помойму права рут есть, через веб консоль нашел в конфиге datadir= и перешел туда.

Вроде как есть файлы похожие на базы, как теперь их выкачать имея доступ только к консоли?

ex'pert 19.07.2017 23:08

или шел есть какой то нормальный? мб wsoморально устарел за эти годы?

crlf 19.07.2017 23:10

Цитата:

Сообщение от None
mysqldump -uroot --password='PASSWORD' --all-databases > dump.sql


ex'pert 19.07.2017 23:13

Ааа сорян я не то подумал. Рута к мускулу нет)

ex'pert 19.07.2017 23:24

А нет надыбал рут и туда) Нехера себе файлик получился... нехило так.

Вот мне инетресно этой командой то что под рутом слито, оно берет также те базы которые принадлежат другим кастомным пользователем?

crlf 19.07.2017 23:25

Всё дампит.

ex'pert 19.07.2017 23:25

ееепать я щас весь хард им засру... этот dump.sql расчет без остановки...

ex'pert 19.07.2017 23:26

Блин на будущее до такого вот дампа посмотреть как можно сколько ему места потребуеться?


Время: 09:17