发新话题
打印

[讨论]Windows Server 2003提权问题

[讨论]Windows Server 2003提权问题

议题作者:well-do
信息来源:邪恶八进制信息安全团队(www.eviloctal.com

对方装了瑞星杀毒软件。
有WShell.scirpting 运行权限。可以查看用户组,连接信息等。
上传serv-u6溢出被杀。
利用网页EXP本地溢出失败。(可能是没找到好的代码)
C、D、E为NTFS格式。F、G、H、I为FAT32格式

serv-u版本是6.0 开了sqlserver不存在弱口令,也翻了所有的WEBASP都找不到密码,估计不是拿来当WEB使用的。

这样的环境如何提权?请教各位朋友。
有没有serv-u6 溢出工具免杀版的?提供给我一个,谢过了。
存在的就是合理的

TOP

自己做个免杀的就可以啊,郁闷,怎么老是找别人要,自己动手丰衣足食~~

TOP

win2003本地提权成功率不怎么高,su的提权是利用默认密码,你可以试下我非我的那个phpshell版的提权控制端,andyower也有个cgi版的

TOP

我晕,2003支持asp.net的吧这样的话直接上传个asp.net版的serv-u溢出工具就可以了。serv-u6 溢出工具免杀版你自己把溢出源代码编辑下诺盾就不杀了,也可以脱壳再加个对诺盾。别的杀毒软件你可以自己加花指令,变换入口地址一般就搞定了

TOP

晕,我一直都在找那个servu6.0的溢出源码,一直没找到。哪位朋友提供一个给我,在此谢过了。

PHPshell的控制端我也想到了,不过那台服务器不支持PHP。支持PHP的不支持wsciprt.shell ...  而且是2K的系统。

还有楼上的,嘿嘿,我上次碰到一个可以查看加什么壳的软件,后来给忘了,嘿嘿。希望加你为好友。
ASP.net版的溢出工具,我也没...
存在的就是合理的

TOP

自用代码,来源网络,做过小幅修改。

编译命令在代码中有。
一个为生成exe,另一个生成dll,可以用rundll32运行,可穿越某些[拦截本地程序访问端口]防火墙。

http://www.12333.org/cldh/n.rar

TOP

下载不下来类。
你要是有这个代码直接帖在八进制上面就好了。谢谢
存在的就是合理的

TOP

发新话题