合规国际互联网加速 OSASE为企业客户提供高速稳定SD-WAN国际加速解决方案。 广告
[TOC] ## 原理 MOF文件是MySQL数据库的扩展文件(在c:/windows/system32/wbem/mof/nullevt.mof)叫做”托管对象格式”,**其作用是每隔五秒就会去监控进程创建和死亡**,因为MOF文件每五秒就会执行,且是系统权限,所以**如果我们有权限替换原有的MOF文件,就能获得system权限** ## 条件 ~~~ • Windows<=2003(虽然很久远了,但教科级案例) • mysql在 c:/windows/system32/mof 目录有写权限 • 已知数据库账号密码 ~~~ ## 利用 * 再上传一个mof将它加到administrators组 ![](https://img.kancloud.cn/b2/d8/b2d89ae3130f7284d64646db1ff6d418_684x125.png) * 再上传一个mof将它加到administrators组 ![](https://img.kancloud.cn/20/74/2074f6519a947f6641db4bf5d0273cbe_678x123.png)