最近MySQL提权的事儿搞的沸沸扬扬。Kingcope神牛在放出Linux下Mysql远程提权poc之后又放出了Windows下的利用程序。而这个漏洞正是工业级病毒Stuxnet所用的0day之一。
利用程序及扫描程序下载:
mysql_win_remote_stuxnet_technique
via[seclists]
...