码迷,mamicode.com
首页 > 其他好文 > 详细

记一次枯燥的2003提权

时间:2018-11-30 22:41:08      阅读:218      评论:0      收藏:0      [点我收藏+]

标签:image   sys   dmi   enter   一句话   虚拟终端   分享   .com   ali   

 

作者:leafer    所属团队:Arctic Shell目标机:Windows 2003

本机:win7

中间件:IIS

Webshell:PHP一句话(已置目录中)

相关漏洞:MS16-032

 


过程:

技术分享图片

连接菜刀

技术分享图片

技术分享图片

[ 菜刀 ] 进入虚拟终端

技术分享图片

猜想权限过低,因为cmd.exe置于c:\window\system32目录下,默认最高权限的账户

而iis的服务账户只是IUSER 或者 network service 低权限账户

直接上传CMD.EXE

技术分享图片

发现上传的cmd发现权限仅限于上传文件夹

技术分享图片

查询当前权限级别

 技术分享图片

发现为network sercice账户

尝试增加个账户看看能否被执行

技术分享图片

发现无权限

上传ms16-032利用exp进行提权

 技术分享图片

使用exp查看当前权限

技术分享图片

权限变更:system

新增用户并查看所有用户

技术分享图片

显示用户列表

给予新增用户最高权限

技术分享图片

查看当前权限

技术分享图片

当前权限级别:administrators

检测是否开启远程端口

技术分享图片

发现开启

尝试远程登陆

技术分享图片

技术分享图片


结束!

(exp 百度能搜到,就不给出了!)

 

记一次枯燥的2003提权

标签:image   sys   dmi   enter   一句话   虚拟终端   分享   .com   ali   

原文地址:https://www.cnblogs.com/anbus/p/10046695.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!