IT博客汇
  • 首页
  • 精华
  • 技术
  • 设计
  • 资讯
  • 扯淡
  • 权利声明
  • 登录 注册

    2008服务器提权提升之远程连接安装shift后门

    小残发表于 2016-04-22 01:34:44
    love 0

    大家都知道08权限的系统权限设置很严格 面对限制IP连接的情况 我们即使拿到system权限 有账号也上不去
    这种情况下只能弄shift后门 或者放大镜了 但08权限 在system权限也操作不了系统文件夹。

    031523INf
    普通权限 我用的到时MS12042 这个大家都会用单独讲sysret.exe 拿出了
    我们找到w3wp.exe这个PID
    然后
    031523FSC

    我就就获得了system权限了

    031523sJo

    提权后 system权限

    031527Xbt

    不能操作系统文件夹
    我自己搭建的环境 先用administrator账号 测试

    0315273o5

    还是不能操作
    我用到了2个命令 配合使用能赋予权限能执行

    takeown /f c:\windows\system32\*.* /a /r /d y

    将权限目录下的所有文件及文件夹、子文件夹下的所有者更改为管理员组(administrators)命令
    然后在执行

    cacls c:\windows\system32\*.* /T /E /G administrators:F

    目录下的文件、子文件夹的NTFS权限修改为仅管理员组(administrators)完全控制
    然后系统文件夹权限

    031528aHZ

    现在就能替换sethcl.exe了,那么问题也来了,只有管理员组能做了操作的权限,但是我们只有system权限 system权限依然不能操作系统文件夹
    我们将命令该成
    就能行了

    cacls  c:\windows\system32\*.*  /T /E /G system:F

    031528NwI

    现在连接服务器然后按五次shifit即成功掉出DOS窗口!

    031529zPK



沪ICP备19023445号-2号
友情链接