目標站點環境: 開啟安全模式禁用一些函數:disable_functions,exec,system,passthru,popen,pclose,shell_exec,proc_open,dl,chmod,escapeshellarg,escapeshellcmd,sh2_exec,proc_terminate,proc_close:
發現FileZilla server.exe進程
然后轉發14147端口到外網IP,下載D:\Program Files\FileZilla_server\的安裝目錄到本地,鏈接外網的端口登入: 到這里的話,思路就是用這個FTP帳號去修改,system32下sethc.exe,然后5次shift你懂的。但是2008系統權限比2003嚴格一點,導致系統文件是不能修改和刪除重命名,這里是沒有辦法利用: 這個時候,提權的思路就以下幾種: 直接強制重啟, 需要管理員登錄系統,才能觸發。還是有一些被動,一時半會管理員也登陸不上。。。。 然后使用剛出來的webdav漏洞BSoD.exe使服務器藍屏重啟,重啟完以后成功添加帳號temp 記的登錄系統后,替換的服務是停止狀態,把vmtoolsd.exe給改回來,服務給啟動恢復原樣。 防御方法:禁止本地14147端口連接外部。或者將這個ftp服務器低權限運行。 |
免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!
始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!
掃一掃,關注站長網微信