第三方应用软件提权

摘要:
Svu。exe-iip-u用户ppassword-a路径3)serv-u目录文件具有修改权限。您可以直接修改配置文件以添加管理用户。然而,Gene6管理员帐户只允许本地登录。

一、serv-u提权

1.Serv-u提权
漏洞概述:
1).5.04以下版本可用ServUX.exe进行远程溢出。
2).权限配置不当可用svu.exe添加管理员帐号。 svu.exe -i ip -u 用户 -p 密码 -a 路径
3).serv-u目录文件存在修改权限,直接修改配置文件添加管理用户。

第三方应用软件提权第1张

(1):直接通过脚本大马的Serv-u提权功能提交一句话命令添加管理员帐号。

第三方应用软件提权第2张

一句话:
cmd.exe /c net user best best /add & net localgroup Administrators best /add //意思是无回显的创建一个账号为best,密码也为best的用户,再将这个用户添加到管理员组里完成提权.

第三方应用软件提权第3张

第三方应用软件提权第4张

第三方应用软件提权第5张

(2):通过修改配置文件提权
直接通过修改Serv-u的配置文件,路径为:C:Program FilesRhinoSoft.comServ-UServUDaemon.ini

第三方应用软件提权第6张

在配置文件里添加一个新用户,例如best,由于用户密码在Serv-u的配置文件里是经过MD5加密的,如果难破解可以通过在本地搭建一个Serv-u环境,建立一个用户,然后在配置文件里可以看到经过MD5加密的密码,使用自己的密码来当做用户best的密码.然后在本地的命令行里使用这个用户登录到ftp,然后执行:
quote site exec net user best666 best /add
quote site exec net localgroup administrators best666 /add
这两条命令就可以在系统里添加一个用户名为best666,密码为best的用户并将其添加到管理员组里来完成提权.

第三方应用软件提权第7张

第三方应用软件提权第8张

二、FlashFXP安全性测试

FlashFXP:是一款连接工具

这种工具用完之后他的账号和历史记录是保存的

对于FlashFXP安全性来讲,渗透测试人员只需通过木马下载quick.dat、sites.dat、stats.dat这三个文件进行本地替换,

就可以获取登录密码.此外还可以用星号查看器这类工具直接查看登录密码.有了登录密码之后就可以按照上面的套路进行提权了.

三、PCanyWhere安全性测试

PCanyWhere是Symantec(赛门铁克)开发的一套老牌远程控制软件。在服务器上安装主控端,客户安装被控端,通过主控端控制被控端.这款软件的最大问题就是用户名和密码都在配置文件里,所以我们只需下载对方的配置文件在进行破解就可以登录对方的服务器了.
默认安装路径为C:Program FilesSymantecpcAnywhere
*.cif文件默认路径为C:DocumentS and SettingsAll UsersApplication DataSymantecpcAnywhereHosts
通过木马把PCanyWhere的配置文件下载下来,然后拖到PCanyPass.exe工具例就可以看到用户名和密码,然后使用用户名和密码登录服务器,如果要提权就添加一个用户,在将这个用户加到管理员组里就可以完成提权了.

四、Gene6 FTP安全性测试

Gene6 FTP默认安装路径是C:Program FilesGene6 FTP ServerRemoteAdminRemote.ini其中Remote.ini是主配置文件,

管理员登录的ip、端口和密码都存储在这。但Gene6管理员帐号只充许本地登录。 对于渗透测试人员来讲只需要通过Webshell

转发端口就可以进行远程连接。具体操作是通过webshell上传lcx.exe 把端口转发,如:lcx.exe –tran 600 127.0.0.1 8021

接通过另外一台机器安装一个gene6远程连接600端口创建一个域再创建一个有权限的帐号,注意Gene6可单独定义SITE命令调用

执行文件,通过quote site exec 执行就行.

免责声明:文章转载自《第三方应用软件提权》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇Pivot Table系列之展开/折叠用法 (Expand/Collapse)飞思卡尔XS128系列(三) PIT下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

Web DNS 实战

环境部署   192.168.9.28     Centos7     zx28.zxjr.com     DNS 主     192.168.9.29   Centos7   zx29.zxjr.com   DNS 从   192.168.9.30     Centos7     zx30.zxjr.com   测试机   192.168...

FTP服务器高级配置

设置FTP服务器的访问限制  /etc/vsftpd/ftpusers  ftpusers :黑名单 其内所有的用户无法登录FTP服务器  如果userlist_enable=YES(主配置文件中设置),user_list黑名单 其内所有的用户无法登录  如果userlist_deny=NO(主配置文件中设置),user_list白名单 其内所有的用户可以...

VSFTP服务

概述: FTP服务器(File Transfer Protocol Server)是在互联网上提供文件存储和访问服务的计算机,它们依照FTP协议提供服务。 FTP(File Transfer Protocol: 文件传输协议)作用: Internet 上用来传送文件的协议 常见FTP服务器: windows:Serv-U FTP Server L...

FTP服务器搭建基础工具:Serv-U 14.0.2使用教程

安装教程   1、在本站下载好压缩包,将文件解压,双击运行“ServUSetup官方原版程序.exe”程序,弹出语言选择框,选择“中文(简体)”,点击“确定”开始安装   2、点击“下一步”进行安装  3、等待安装进度完成,点击“完成”结束安装   3、结束安装后,最上方会有购买提示 破解教程   1、安装完成后运行软件,在右下角软件图标处右击,停止...

Linux服务之httpd基本配置详解

一、基本介绍 1、版本 httpd-1.3 httpd-2.0 httpd-2.2 httpd-2.4 目前为止最新的版本是httpd-2.4.6,但是这里我用的是系统自带的RPM包安装的httpd-2.2.15版本的,最新版本配置可能会有所不同 2、模型: 高度模块化:DSO MPM:Multipath Processing Modu...

vsftpd配置手册(实用)

作者: 木頭 来源: PHPChina 开源社区门户1、vsftpd配置参数详细整理#接受匿名用户anonymous_enable=YES#匿名用户login时不询问口令no_anon_password=YES#匿名用户主目录anon_root=(none)#接受本地用户local_enable=YES#本地用户主目录local_root=(none)#如...