作者:leafer    所属团队:Arctic Shell目标机:Windows 2003

本机:win7

中间件:IIS

Webshell:PHP一句话(已置目录中)

相关漏洞:MS16-032

 


过程:

记一次枯燥的2003提权

连接菜刀

记一次枯燥的2003提权

记一次枯燥的2003提权

[ 菜刀 ] 进入虚拟终端

记一次枯燥的2003提权

猜想权限过低,因为cmd.exe置于c:\window\system32目录下,默认最高权限的账户

而iis的服务账户只是IUSER 或者 network service 低权限账户

直接上传CMD.EXE

记一次枯燥的2003提权

发现上传的cmd发现权限仅限于上传文件夹

记一次枯燥的2003提权

查询当前权限级别

 记一次枯燥的2003提权

发现为network sercice账户

尝试增加个账户看看能否被执行

记一次枯燥的2003提权

发现无权限

上传ms16-032利用exp进行提权

 记一次枯燥的2003提权

使用exp查看当前权限

记一次枯燥的2003提权

权限变更:system

新增用户并查看所有用户

记一次枯燥的2003提权

显示用户列表

给予新增用户最高权限

记一次枯燥的2003提权

查看当前权限

记一次枯燥的2003提权

当前权限级别:administrators

检测是否开启远程端口

记一次枯燥的2003提权

发现开启

尝试远程登陆

记一次枯燥的2003提权

记一次枯燥的2003提权


结束!

(exp 百度能搜到,就不给出了!)

 

相关文章:

  • 2022-12-23
  • 2021-06-09
  • 2021-05-21
  • 2021-11-17
  • 2022-01-17
  • 2021-10-18
  • 2021-12-16
  • 2021-06-08
猜你喜欢
  • 2021-04-12
  • 2021-08-03
  • 2021-04-17
  • 2021-04-06
  • 2021-08-16
  • 2022-12-23
相关资源
相似解决方案