非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

SQL Server Local Authorization Bypass

摘要

SQL Server 2008/2012 默认不再授予本地管理员 sysadmin 权限,但内置 SYSTEM 账户(NT AUTHORITY\SYSTEM)仍在 sysadmin 角色中:攻击者只需以本地管理员身份 psexec 提权到 SYSTEM,再用 osql 可信连接即可完全控制数据库;2012 下可迁移至服务进程绕过。
发布时间
收录时间

原文 ↗