青草久久影院-青草久久伊人-青草久久久-青草久久精品亚洲综合专区-SM双性精跪趴灌憋尿调教H-SM脚奴调教丨踩踏贱奴

17站長網

17站長網 首頁 安全 入侵防御 查看內容

FileZilla Server 2008 x64 提權與防御方法

2022-9-26 10:49| 查看: 2224 |來源: 互聯網

目標站點環境: Windows Server 2008 R2 x64 PHP Version 5.4.31 MySQL Server 5.5 開啟安全模式禁用一些函數:disable_functions,exec,system,passthru,popen,pclose,shell_exec,proc_open,dl,chmod,escapeshell

目標站點環境:
Windows Server 2008 R2 x64
PHP Version 5.4.31
MySQL Server 5.5

開啟安全模式禁用一些函數:disable_functions,exec,system,passthru,popen,pclose,shell_exec,proc_open,dl,chmod,escapeshellarg,escapeshellcmd,sh2_exec,proc_terminate,proc_close:
 

wKioL1b929nBoCWfAABEKT71jgQ757.png


C盤根目錄無讀,D盤全盤瀏覽。mysql降權單獨用戶,sqlserver端口修改為1434,數據庫sa密碼不正確,也無法利用。
站點支持aspx,上傳大馬看下,補丁打的比較多,vmware虛擬機, 安裝了 206 個修補程序。EXP本地溢出無果:

wKiom1b922jz9xOLAADk42vKwz0449.png

       發現FileZilla server.exe進程

wKiom1b924eDQZdxAABE2y0WBhQ800.png

       

       然后轉發14147端口到外網IP,下載D:\Program Files\FileZilla_server\的安裝目錄到本地,鏈接外網的端口登入:
添加ftpadmin帳號C盤根目錄,給足權限。

wKiom1b92-DzXKetAAGRBfVWIPg095.png

到這里的話,思路就是用這個FTP帳號去修改,system32下sethc.exe,然后5次shift你懂的。但是2008系統權限比2003嚴格一點,導致系統文件是不能修改和刪除重命名,這里是沒有辦法利用:

wKioL1b93IWx9zH_AACzOiAizWw653.png

這個時候,提權的思路就以下幾種:
1.通過FTP去篡改他桌面上快捷方式,路徑指向給修改到我們的惡意程序。(比較被動)不推薦
2.上傳利用到2008啟動項 目錄里,c:/users/administrator/appdata/roaming/microsoft/windows/start menu/programs/startup/
但是需要服務器重啟后,為了提高成功率,我本地搭建個差不多一樣的環境測試一下:寫個加帳號的批處理,用BatToExeConverter給轉成exe放到測試環境里
 

wKiom1b92-Kj3xF1AADGcIW7jqI103.png

直接強制重啟,

wKioL1b93IeDbEFUAAHqtudsHxU559.png

wKiom1b92-Ph6GB9AAD7wp78ibI144.png

需要管理員登錄系統,才能觸發。還是有一些被動,一時半會管理員也登陸不上。。。。
只有用第三種了。

3.替換system系統服務程序,進行提權。

利用ASPXSPY查看下,找啟動方式為auto的,這里就替換vmtools的程序vmtoolsd.exe,當然也可以替換其他的比如mysql(降權就算了),sqlserver等服務,記的再替換回來。

wKioL1b93IjxOy7QAACc4GB6hB8996.png

wKioL1b93IiAkVn_AAC3X07WKWk140.png

然后使用剛出來的webdav漏洞BSoD.exe使服務器藍屏重啟,重啟完以后成功添加帳號temp

wKiom1b92-XD16pdAABXp3uMZoE233.png

記的登錄系統后,替換的服務是停止狀態,把vmtoolsd.exe給改回來,服務給啟動恢復原樣。
本地測試的時候,可能會出現,重啟完后替換的程序沒有執行,這時候可以考慮一下把利用程序和替換的程序,綁成一個,測試也可以成功。
由于沒有殺毒軟件,或者WAF才如此順利,可能會遇到的環境會更復雜。

防御方法:禁止本地14147端口連接外部。或者將這個ftp服務器低權限運行。

本文最后更新于 2022-9-26 10:49,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:17tui@17tui.com
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 亚洲一区免费在线观看 | 国产精品女上位好爽在线短片 | 日韩精品真人荷官无码 | 国内精品久久久久久西瓜色吧 | 99久久久无码国产AAA精品 | 免费观看激烈日板子 | 欧美特黄99久久毛片免费 | 久久精品天天爽夜夜爽 | java农村野外妇女hd | 日本大片免a费观看视频 | 国产精品婷婷五月久久久久 | 欧美亚洲精品午夜福利AV | 亚洲精品综合在线影院 | 野花高清影视免费观看 | 麻豆高清区在线 | 爱啪国产精品视频在线 | 日韩免费视频一区 | 男人的天堂MV在线视频免费观看 | 俄罗斯女肥臀大屁BBW | 日韩无码在线 | 久久99精品视频 | 黄色三级在线 | 国产永不无码精品AV永久 | 99久久国产露脸精品竹菊传煤 | 人妻少妇偷人精品无码洋洋AV | 琪琪色原网站ying | 孕妇高潮抽搐喷水30分钟 | 伊久久 | 欧美自拍亚洲综合图区 | 亚洲2017久无码 | 肉欲横流(NP高H) | 国产精品久久人妻无码网站一区无 | 国产午夜精品AV一区二区麻豆 | 丝袜美腿美女被狂躁在线观看 | 国内精品视频一区二区在线观看 | 521人成a天堂v| 牛牛在线精品视频(正) | 丰满少妇被猛烈进出69影院 | 5G在线观看免费年龄确认 | 午夜福利电影网站鲁片大全 | 成人免费肉动漫无遮网站 |