青草久久影院-青草久久伊人-青草久久久-青草久久精品亚洲综合专区-SM双性精跪趴灌憋尿调教H-SM脚奴调教丨踩踏贱奴

17站長網

17站長網 首頁 安全 入侵防御 查看內容

FileZilla Server 2008 x64 提權與防御方法

2022-9-26 10:49| 查看: 2234 |來源: 互聯網

目標站點環境: Windows Server 2008 R2 x64 PHP Version 5.4.31 MySQL Server 5.5 開啟安全模式禁用一些函數:disable_functions,exec,system,passthru,popen,pclose,shell_exec,proc_open,dl,chmod,escapeshell

目標站點環境:
Windows Server 2008 R2 x64
PHP Version 5.4.31
MySQL Server 5.5

開啟安全模式禁用一些函數:disable_functions,exec,system,passthru,popen,pclose,shell_exec,proc_open,dl,chmod,escapeshellarg,escapeshellcmd,sh2_exec,proc_terminate,proc_close:
 

wKioL1b929nBoCWfAABEKT71jgQ757.png


C盤根目錄無讀,D盤全盤瀏覽。mysql降權單獨用戶,sqlserver端口修改為1434,數據庫sa密碼不正確,也無法利用。
站點支持aspx,上傳大馬看下,補丁打的比較多,vmware虛擬機, 安裝了 206 個修補程序。EXP本地溢出無果:

wKiom1b922jz9xOLAADk42vKwz0449.png

       發現FileZilla server.exe進程

wKiom1b924eDQZdxAABE2y0WBhQ800.png

       

       然后轉發14147端口到外網IP,下載D:\Program Files\FileZilla_server\的安裝目錄到本地,鏈接外網的端口登入:
添加ftpadmin帳號C盤根目錄,給足權限。

wKiom1b92-DzXKetAAGRBfVWIPg095.png

到這里的話,思路就是用這個FTP帳號去修改,system32下sethc.exe,然后5次shift你懂的。但是2008系統權限比2003嚴格一點,導致系統文件是不能修改和刪除重命名,這里是沒有辦法利用:

wKioL1b93IWx9zH_AACzOiAizWw653.png

這個時候,提權的思路就以下幾種:
1.通過FTP去篡改他桌面上快捷方式,路徑指向給修改到我們的惡意程序。(比較被動)不推薦
2.上傳利用到2008啟動項 目錄里,c:/users/administrator/appdata/roaming/microsoft/windows/start menu/programs/startup/
但是需要服務器重啟后,為了提高成功率,我本地搭建個差不多一樣的環境測試一下:寫個加帳號的批處理,用BatToExeConverter給轉成exe放到測試環境里
 

wKiom1b92-Kj3xF1AADGcIW7jqI103.png

直接強制重啟,

wKioL1b93IeDbEFUAAHqtudsHxU559.png

wKiom1b92-Ph6GB9AAD7wp78ibI144.png

需要管理員登錄系統,才能觸發。還是有一些被動,一時半會管理員也登陸不上。。。。
只有用第三種了。

3.替換system系統服務程序,進行提權。

利用ASPXSPY查看下,找啟動方式為auto的,這里就替換vmtools的程序vmtoolsd.exe,當然也可以替換其他的比如mysql(降權就算了),sqlserver等服務,記的再替換回來。

wKioL1b93IjxOy7QAACc4GB6hB8996.png

wKioL1b93IiAkVn_AAC3X07WKWk140.png

然后使用剛出來的webdav漏洞BSoD.exe使服務器藍屏重啟,重啟完以后成功添加帳號temp

wKiom1b92-XD16pdAABXp3uMZoE233.png

記的登錄系統后,替換的服務是停止狀態,把vmtoolsd.exe給改回來,服務給啟動恢復原樣。
本地測試的時候,可能會出現,重啟完后替換的程序沒有執行,這時候可以考慮一下把利用程序和替換的程序,綁成一個,測試也可以成功。
由于沒有殺毒軟件,或者WAF才如此順利,可能會遇到的環境會更復雜。

防御方法:禁止本地14147端口連接外部�;蛘邔⑦@個ftp服務器低權限運行。

本文最后更新于 2022-9-26 10:49,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:[email protected]
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 一个人的视频全免费在线观看www | a在线观看免费视频 | 俄罗斯一级毛片aaaa | 亚洲精品无码一区二区三区四虎 | 嫩草影院在线观看网站成人 | 无人影院在线播放视频 | 黑人巨茎大战白人女40CMO | 啦啦啦 中国 日本 高清 在线 | 久久99国产综合精品AV蜜桃 | 亚洲精品不卡视频 | 碰超成人在线公开免费视频 | 久久精品亚洲热综合一本 | 免费人妻AV无码专区五月 | 亚洲伊人色 | 午夜福到在线2019 | 久久三级视频 | 久久国产高清字幕中文 | 亚洲色图在线播放 | 久久99国产精品无码AV | 男同志在线观看 | 受被攻做到腿发颤高h文 | 777久久人妻少妇嫩草AV | 无人区在线日本高清免费 | 中文字幕人成人乱码亚洲影视S | 国产精品午夜福利在线观看 | 亚洲福利电影一区二区? | 高清一区二区亚洲欧美日韩 | 黄页免费观看 | 日日天干夜夜狠狠爱 | 出租屋交换人妻 全文 | 久艾草在线精品视频在线观看 | 国产成人精品午夜福麻豆报告 | 美女拉开腿让男生桶到爽 | 色中色论坛网站 | 婷婷精品国产亚洲AV在线观看 | 亚洲爆乳少妇精品无码专区 | 精品人妻无码一区二区三区蜜桃臀 | 亚洲成人免费观看 | 亚洲精品AV一区午夜福利 | 老子午夜伦不卡电影院 | 久久精品一区二区三区资源网 |