【pr实战提权】--超详细图文讲解
渗透吧
全部回复
仅看楼主
level 13
Michael_Grand 楼主
aspx大马
镇楼
!拿shell过程不说了,南方数据库拿的。我asp提权也是很菜的[呵呵],以前没怎么练过,php还多一点。废话不多说开始!
2015年02月24日 12点02分 1
level 13
Michael_Grand 楼主
拿到shell后是asp大马,输入密码进入[哈哈]
2015年02月24日 13点02分 2
level 12
2015年02月24日 13点02分 3
麒麟臂[滑稽]
2015年02月25日 02点02分
哈哈。
2015年11月18日 05点11分
level 13
Michael_Grand 楼主
首先我们做的是要看下组件的支持,看看有没有wscript.shell 命令行执行组件
很好,有这个组件的话我们继续下一步[哈哈]
看看脚本探测 支不支持aspx 因为asp.net中 aspx权限大,这样提权就方便多了,图里面显然支持[哈哈]
2015年02月24日 13点02分 4
qxvi365 有马 ?
2015年03月08日 14点03分
你这个是什么软件?
2017年04月28日 01点04分
level 13
Michael_Grand 楼主
#3接下来就是看可读可写目录了,shell自带的
等待结果......
蓝色的可读可写,那我就选C:\windows\temp\
2015年02月24日 13点02分 5
level 13
Michael_Grand 楼主
#4得到可读可写我们就可以上传cmd exp.....提权了,为了方便好看我就写了一句话用菜刀连接更加直观
cmd pr上传
2015年02月24日 13点02分 6
level 13
Michael_Grand 楼主
#5
现在我们用菜刀的虚拟终端看看cmd回显不回显:
很好 回显说明可以执行命令 然后我又试了试命令 添加用户 提示没有权限。这时候我想到网站支持aspx 我们就上传aspx马看看,因为权限大呗 [哈哈]
2015年02月24日 13点02分 7
level 12
插插更健康
2015年02月24日 13点02分 8
level 5
然后c:\Windows\temp\pr.exe "command"
2015年02月24日 13点02分 9
level 5
可以执行命令的话cmd就不用传了,一般没限制
2015年02月24日 13点02分 10
level 13
Michael_Grand 楼主
#6
aspx马上传访问
这时候我们用cmdshell 执行命令
输入我们cmd路径 另外千万记住 在aspx执行cmd的时候 语句前面默认要有个/c 千万不能删了,不然执行不了
2015年02月24日 13点02分 11
level 13
Michael_Grand 楼主
#7、
这时候我们用pr进行提权
咦,没回显 。是我命令错了还是pr问题,这时候我们不能等着,我突然想起来我有个免参数的pr
我们上传上去
2015年02月24日 13点02分 12
命令错了。应该是把cmd路径直接换成pr,具体有篇文章讲这个
2015年09月13日 07点09分
@La0s♬ 路过这里都看见你====
2017年04月16日 11点04分
回复 21雨后天晴 :卧槽,15年的坟贴你也能找到我
2017年04月16日 14点04分
level 13
Michael_Grand 楼主
#8
这时候我们就用这个试试 结果没想到这也可以[黑线]
这时候我们看看用户有没有添加进去
ok temp账户,下面我们连接服务器
2015年02月24日 13点02分 13
level 13
Michael_Grand 楼主
#9
点击aspx马的系统信息 可以读取远程桌面的端口
xxx.xxx.xxx:1901远程端口连接
2015年02月24日 13点02分 14
level 13
Michael_Grand 楼主
#10
怀着开心的心情连接竟然提示终端服务器超出了最大链接
很显然别人账户登录未注销导致的
这时候我们就可以百度搜索强行连接3389 百度第一个工具
就这个可以连接了
2015年02月24日 13点02分 15
mstsc /admin 这样就可以以会话0强行登陆
2015年03月17日 02点03分
level 13
Michael_Grand 楼主
#11
ok成功连接
2015年02月24日 13点02分 16
level 13
Michael_Grand 楼主
#12
成功再来一张登录图片
[哈哈]
2015年02月24日 13点02分 17
level 13
Michael_Grand 楼主
ps:提权毫无亮点 重在学习思路![哈哈] ok完了
2015年02月24日 13点02分 18
level 12
网站支持PHP怎么提权、、大神、
2015年02月24日 13点02分 19
看端口1433开了mssql提权3306开了mysql提权
2015年02月24日 14点02分
@Michael_Grand 刚才找人试了一下、他们说权限太低了、cmd无法执行、[不高兴]
2015年02月24日 14点02分
level 11
大神、远程桌面连接上了需要开机密码怎么破?
2015年02月24日 14点02分 22
请思考,我的电脑开机需要密码怎么破
2015年03月27日 04点03分
2333
2015年03月28日 11点03分
回复 503822883 :嗯哼??
2015年03月28日 11点03分
管理员账户是要密码的。问题时pr提权后我们是系统权限 比管理员还高。cmd net user添加用户 再赋予权限 用自己添加的用户连3389然后种上远控 清除记录 服务器就是你的了
2016年02月12日 02点02分
1 2 3 尾页