首页 > 其他分享 >给某个伙伴展示一次渗透提权

给某个伙伴展示一次渗透提权

时间:2022-10-01 19:44:05浏览次数:43  
标签:cmdshell exec 渗透 端口 提权 密码 xp 伙伴

某个正在学习安全伙伴告诉我,他老师给他一个靶机让他提权,他不知道怎么下手,让我来试一下,那就试一下

 

 

 

知道网段ip没开机密码,他说这个靶机是这样的。

固定ip是 192.168.3.5

是个win2003r2的系统

 

那就先把虚拟机配置一下

 

 

 

 

加一个192.168.3.0网段的网络

把第一个网络适配器添加上VMnet2这个网络

 

 

 

 

 

然后在我的kali虚拟机上也添加VMnet2网卡

开机ifconfig看看

 

 

 

 

添加上了

然后ping一下看能不能ping通

 

 

 

 

能通

 

用nmap简单扫下服务和端口

好多开放端口

有23端口但是没密码

有445端口用msf搞了一波似乎不行,可能打了补丁

 

 

 

上面有好几个站点, 随便选一个默认密码就进后台了

 

 

 

剩下直接拿shell行了

直接传一张图片马,他后台有个文件改名

 

 

 

 

通过抓包把文件类型改了,改成图片里面一句话马的执行类型,这个站是asp站,我传的是asp马,所以改的也是asp

ok

 

链接了上来

传了个msf马上来执行不了,没有权限

 

 

 

提权

尝试通过mssql数据库提权方法

在里面的代码文件找出数据库账号密码

 

 

 

账号:sa

密码:admin

看能不能链接

连上了

 

 

 

用 exec xp_cmdshell 执行命令

 

exec sp_configure 'show advanced options',1;

RECONFIGURE;

exec sp_configure 'xp_cmdshell',1;

RECONFIGURE;

 

 

 

 

exec xp_cmdshell 'netsh advfirewall set allprofiles state off';

关闭防火墙

exec xp_cmdshell 'net user';

查看用户

 

 

 

 

把账户密码改了

 

 

 

 

 

 

 

这下能登录进去了

只是administration权限,我需要最高的system权限

 

 

 

用SC提权方法

sc提权只适合老系统,xp win7 2003这些,其他系统有其他方法

 

sc Create sys binPath= "cmd /c start" type= own type= interact
sc start sys

 

 

 

虽然提示失败1053 但是最高权限system窗口弹出来了

 

 

 

 

 

 

 

标签:cmdshell,exec,渗透,端口,提权,密码,xp,伙伴
From: https://www.cnblogs.com/ms0708/p/16747644.html

相关文章

  • Linux安全之提权命令
    **​​sudo​​​**是 ​​linux​​​ 系统管理指令,是允许系统管理员让普通用户执行一些或者全部的 ​​root​​​ 命令的一个工具,如 ​​halt​​​,​​reboot​​......
  • 经纬恒润成为大众集团长期合作的测试供应商伙伴
       近日,经纬恒润与大众集团旗下公司逸驾智能签署了长期合作协议,为大众集团系列车型提供智能驾驶相关的研发服务及解决方案。    近年来,全球智能网联汽车发......
  • 如何为您的企业选择合适的软件开发合作伙伴
    如何为您的企业选择合适的软件开发合作伙伴软件开发合作伙伴对于任何依靠技术运行的组织来说都是必不可少的。他们提供有关如何保持一切顺利运行的技术专业知识。选择合......
  • Web安全攻防:渗透测试实战指南 pdf
    高清扫描版下载链接:https://pan.baidu.com/s/1YfLeXKh_kaXF1-bwXU28Cw点击这里获取提取码 ......
  • 渗透测试的基本流程
    渗透测试的基本流程主要分为以下几步:  1.明确目标  2.信息收集  3.漏洞探测(挖掘)  4.漏洞验证(利用)  5.提升权限   6.清除痕迹   7.事后信息分析  ......
  • 【Java面试】面试自閟了!工作5年的小伙伴今天面试被吊打问我,并行和并发有什么区别?
    “并行和并发有什么区别?”关于这个问题,很多工作5年以上的同学都回答不出来。或者说,自己有一定的理解,但是不知道怎么表达。大家好,我是Mic,一个工作了14年的Java程序员。......
  • Mysql提权
    跑项目久了,太久没做技术,好多东西不记得翻车了,好记性不如烂笔头吧。场景:通过Webshell拿到了数据库的连接地址一些网站源代码文件中会包含数据库连接文件,通过查看这些文件可......
  • sudo提权配置
    非交换修改密码:(两种格式)echo123456|passwd--stdinuser002echo"user003:123456"|chpasswdsudo权限配置muzlei于2020-11-0917:38:52发布1000收藏6文章标签......
  • 有了潘塔纳尔这张王牌,OPPO能成为最佳生态伙伴吗?
    2020年中国IoT设备连接数量为74亿,今年预计达到105亿,人均7台智能设备。 智能设备以各种丰富的形态来到我们的生活中,从设备数量的发展来看,说了很多年的万物互联时代已经......
  • 南京地区寻志同道合的前端后端C++小伙伴(成功推荐奖励500元)
    我们是南京小微企业,目前虽处于疫情大环境下,但是我们公司由于强悍的技术背景以及所属行业特殊,处于项目多人少尴尬情况,作为公司合伙人,我们每天都很着急,经过长达半年的招聘,......