MDUT-Extend(MDUT-增强版) V1.2.0 Released

admin 2024年12月20日11:37:31评论64 views字数 1304阅读4分20秒阅读模式

Ⅰ前言

经过几个月的缝缝补补,MDUT-Extend终于迎来了v1.2.0的累积更新. 此次的更新主要着重于修复师傅们提出的BUG和相关优化建议以及对PostgresqlMssql上的功能增强.

Here we go

MDUT-Extend(MDUT-增强版) V1.2.0 Released

注意: 从此版本开始全面取消了对Http隧道模式的支持,如果师傅们需要此功能那么请不要使用此版本

Ⅱ更新内容

Postgresql文件管理重写

在此版本中对postgresql中的文件管理功能进行重写和增强

现在postgresql的文件管理支持使用PG FUNCCVE两种方式,两种方式均支持windowslinux

其中PG FUNC依赖postgresql内置的文件管理函数

MDUT-Extend(MDUT-增强版) V1.2.0 Released

由于内置函数的限制,此方式只能获取基础的文件名,并且此方式不支持读取中文目录

CVE方式则使用CVE-2019-9193进行读取和管理

Windows

MDUT-Extend(MDUT-增强版) V1.2.0 Released

Linux

MDUT-Extend(MDUT-增强版) V1.2.0 Released

相对于PG FUNC使用CVE方式能获取较为详细的目录和文件信息,同时也支持读取中文目录

MDUT-Extend(MDUT-增强版) V1.2.0 Released

Postgresql新增CVE方式读取文件

在postgresql文件管理右键菜单中新增了读取文件(CVE)选项,该选项主要弥补无法读取含有中文字符和内容的文件问题

MDUT-Extend(MDUT-增强版) V1.2.0 Released
MDUT-Extend(MDUT-增强版) V1.2.0 Released

优化Postgresql命令执行问题

@badboycxcc

在上一版本中,针对postgresql命令执行UTF-8报错问题只对windows情况进行了处理(#14).

此版本中对该问题进行了优化.选项由direct更改为base64

MDUT-Extend(MDUT-增强版) V1.2.0 Released

修复Mssql下载文件大小问题

@Conan924

在原版和之前版本中,使用mssql下载文件时只能保存前10kb的数据(#15).

此版本中对该BUG进行了修复

MDUT-Extend(MDUT-增强版) V1.2.0 Released

新增Mssql提权对Godpotato支持

此版本中对Mssql的CLR命令执行功能进行了增强,添加了Godpotato提权方式

MDUT-Extend(MDUT-增强版) V1.2.0 Released

修复Redis命令执行问题

此版本修复了之前redis执行命令时回显存在多余空格和中文字符乱码的问题

需配合最新版本的redis模块文件使用

MDUT-Extend(MDUT-增强版) V1.2.0 Released

新增Redis主从同步前数据备份

@枇杷哥

新增在利用redis主从同步前,对redis中的内存数据同步到磁盘.以防数据丢失

MDUT-Extend(MDUT-增强版) V1.2.0 Released

其他

  • 修复配置文件刷新问题
  • 修复postgresql文件删除失败问题
  • UI界面调整

Ⅲ下载

https://github.com/DeEpinGh0st/MDUT-Extend-Release

MDUT-Extend-1.2.0.zip  ADEA3261855D4C7F0D9002E4A8416EBE0D6E4397redis-module-extend-windows.zip 3CF830E474D5E2C22DB2198DD5A52AC36DBBAD30redis-module-extend-linux.zip  750B6EBA467B636C7A1A2C80B80AD32414D1BC4 

By the way,关于timetravel-boy师傅提出的OracleORA-24345等问题(#10),暂时没找到解决方法.如果其他师傅有解决方法,欢迎回帖或留言

原文始发于微信公众号(警戒线安全):MDUT-Extend(MDUT-增强版) V1.2.0 Released

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年12月20日11:37:31
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   MDUT-Extend(MDUT-增强版) V1.2.0 Releasedhttps://cn-sec.com/archives/3532037.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息