最近MySQL提权的事儿搞的沸沸扬扬。Kingcope神牛在放出Linux下Mysql远程提权poc之后又放出了Windows下的利用程序。而这个漏洞正是工业级病毒Stuxnet所用的0day之一。

利用程序及扫描程序下载:

mysql_win_remote_stuxnet_technique


via[seclists]

源链接

Hacking more

...