青草久久影院-青草久久伊人-青草久久久-青草久久精品亚洲综合专区-SM双性精跪趴灌憋尿调教H-SM脚奴调教丨踩踏贱奴

17站長網

17站長網 首頁 安全 入侵防御 查看內容

FileZilla Server 2008 x64 提權與防御方法

2022-9-26 10:49| 查看: 2286 |來源: 互聯網

目標站點環境: Windows Server 2008 R2 x64 PHP Version 5.4.31 MySQL Server 5.5 開啟安全模式禁用一些函數:disable_functions,exec,system,passthru,popen,pclose,shell_exec,proc_open,dl,chmod,escapeshell

目標站點環境:
Windows Server 2008 R2 x64
PHP Version 5.4.31
MySQL Server 5.5

開啟安全模式禁用一些函數:disable_functions,exec,system,passthru,popen,pclose,shell_exec,proc_open,dl,chmod,escapeshellarg,escapeshellcmd,sh2_exec,proc_terminate,proc_close:
 

wKioL1b929nBoCWfAABEKT71jgQ757.png


C盤根目錄無讀,D盤全盤瀏覽。mysql降權單獨用戶,sqlserver端口修改為1434,數據庫sa密碼不正確,也無法利用。
站點支持aspx,上傳大馬看下,補丁打的比較多,vmware虛擬機, 安裝了 206 個修補程序。EXP本地溢出無果:

wKiom1b922jz9xOLAADk42vKwz0449.png

       發現FileZilla server.exe進程

wKiom1b924eDQZdxAABE2y0WBhQ800.png

       

       然后轉發14147端口到外網IP,下載D:\Program Files\FileZilla_server\的安裝目錄到本地,鏈接外網的端口登入:
添加ftpadmin帳號C盤根目錄,給足權限。

wKiom1b92-DzXKetAAGRBfVWIPg095.png

到這里的話,思路就是用這個FTP帳號去修改,system32下sethc.exe,然后5次shift你懂的。但是2008系統權限比2003嚴格一點,導致系統文件是不能修改和刪除重命名,這里是沒有辦法利用:

wKioL1b93IWx9zH_AACzOiAizWw653.png

這個時候,提權的思路就以下幾種:
1.通過FTP去篡改他桌面上快捷方式,路徑指向給修改到我們的惡意程序。(比較被動)不推薦
2.上傳利用到2008啟動項 目錄里,c:/users/administrator/appdata/roaming/microsoft/windows/start menu/programs/startup/
但是需要服務器重啟后,為了提高成功率,我本地搭建個差不多一樣的環境測試一下:寫個加帳號的批處理,用BatToExeConverter給轉成exe放到測試環境里
 

wKiom1b92-Kj3xF1AADGcIW7jqI103.png

直接強制重啟,

wKioL1b93IeDbEFUAAHqtudsHxU559.png

wKiom1b92-Ph6GB9AAD7wp78ibI144.png

需要管理員登錄系統,才能觸發。還是有一些被動,一時半會管理員也登陸不上。。。。
只有用第三種了。

3.替換system系統服務程序,進行提權。

利用ASPXSPY查看下,找啟動方式為auto的,這里就替換vmtools的程序vmtoolsd.exe,當然也可以替換其他的比如mysql(降權就算了),sqlserver等服務,記的再替換回來。

wKioL1b93IjxOy7QAACc4GB6hB8996.png

wKioL1b93IiAkVn_AAC3X07WKWk140.png

然后使用剛出來的webdav漏洞BSoD.exe使服務器藍屏重啟,重啟完以后成功添加帳號temp

wKiom1b92-XD16pdAABXp3uMZoE233.png

記的登錄系統后,替換的服務是停止狀態,把vmtoolsd.exe給改回來,服務給啟動恢復原樣。
本地測試的時候,可能會出現,重啟完后替換的程序沒有執行,這時候可以考慮一下把利用程序和替換的程序,綁成一個,測試也可以成功。
由于沒有殺毒軟件,或者WAF才如此順利,可能會遇到的環境會更復雜。

防御方法:禁止本地14147端口連接外部;蛘邔⑦@個ftp服務器低權限運行。

本文最后更新于 2022-9-26 10:49,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:17tui@17tui.com
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 国产成人a在一区线观看高清 | 在线观看99 | 国产麻豆91网在线看 | 无码国产精品高潮久久9 | 花蝴蝶免费观看影视 | 成人免费视频网站www | 海角国精产品一区一区三区糖心 | 欧美午夜精品A片一区二区HD | 99热最新网站 | 一一本之道高清视频在线观看中文字幕 | 国产精品嫩草免费视频 | 年轻老师毛茸茸自由性 | 久久免费电影 | 亚洲欧美国产旡码专区 | 最新国产av.在线视频 | 龙岩综合频道 | av影音先锋影院男人站 | 亚洲国产中文在线视频 | 婷婷久久综合九色综合伊人色 | 国产 亚洲 另类 欧美 在线 | 色哦色哦哦色天天综合 | 好紧小嫩嫩水的10p 好紧好湿太硬了我太爽了小说 | 久久人妻少妇嫩草AV蜜桃35I | 久久精品熟一区二区三区 | 亚洲精品第五页中文字幕 | 吃奶吸咪咪动态图 | 久久久擼擼擼麻豆 | 大学生第一次破苞疼哭了 | 亚洲一区国产 | 久久综合久综合久久鬼色 | 2017年伦理片免费观看 | 无人影院在线播放 | 成人国产精品玖玖热色欲 | 午夜影院费试看黄 | 亚洲精品视频在线免费 | 99热这里只有精品9 99热这里只有精品88 | 麻豆XXXX乱女少妇精品-百度 | 最美白虎逼 | 中文字幕在线免费视频 | 国产精品一久久香蕉国产线看 | 青青久久久 |