Databasetools
Databasetools copied to clipboard
一款用Go语言编写的数据库自动化提权工具,支持Mysql、MSSQL、Postgresql、Oracle、Redis数据库提权、命令执行、爆破以及ssh连接
系统:Win11 MySQL版本:5.7.26(PhpStydy 安装) Bug:图一中,进行UDF提权时,红框1处显示不存在plugin_dir值,但是my.ini文件中已经设置了`plugin_dir=D:/phpstudy_pro/Extensions/MySQL5.7.26/lib/plugin/`,且红框1处显示将dll导出为C:\Windows\System32\,红框2处又显示了正常的plugin_dir值,但红框3最终导出的dll,不在这两个路径下,而是在图二中的D:\phpstudy_pro\Extensions\MySQL5.7.26\data\ 路径下,并且文件名被拼接错误,文件名中存在plugin_dir值。这些问题导致最终dll文件无法被工具打开,提权失败  
我上传成功了php文件,这个马是behinder,但是连接密码不对 
oracleshell.jar这个工具是支持普通权限和DBA权限的,你这边好像没写dba权限,我用system账号显示当前账号非DBA权限(oracle是windows) [](url)  而且oracle还可以列目录 希望可以添加上这两个功能
感觉开发者写的工具非常的实用,是否能够新增一个代理功能,适用于通过代理进入内网后对数据库进一步利用
go run .\main.go -mssql -rhost 14.23.58.6 -rport 9003 -ruser sa -pwd "xxxc" -cli 报错信息 unable to open tcp connection with host '14.23.58.6:1433': dial tcp 14.23.58.186:1433: connectex: No connection could be...
您好,在使用工具进行学习时,对本地的测试环境进行 redis 未授权测试,本地搭建的环境是 vulntarget-a,本地攻击机 IP:192.168.3.164,目标出网机器:192.168.3.168,已获得出网机器权限,通过出网机器代理攻击内网设备 Win-2016,在本地攻击机中可以正常使用代理连接 Win-2016 上的 redis,以下为连接截图:  当我想使用您的工具进行下一步测试的时候,却一直提示连接超时的问题  我尝试修改过 redis 连接的超时时间为30秒  结果还是不能正常连接,请问是不是我哪里没设置对?感谢您的开源
没超时啊
你好,代码写的很不错,我认真学习了好几天 也本地复现了好几天,有一个问题请教一下,如果是爆破什么的,如果网络很卡 超时问题 怎么解决啊?比如postgresql的超时问题
很多时候需要执行很多系统命令,以进一步利用 原版本: 每次执行系统命令后,没有删除上次执行命令时存入数据表中的记录  优化后: PostgreSQL 循环执行系统命令,每次执行完命令输出到控制台后,清空数据表中的内容: 