架构师_程序员_码农网

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 9921|回复: 5

[安全教程] 星外提权拿服务器

[复制链接]
发表于 2015-5-8 22:21:49 | 显示全部楼层 |阅读模式
本帖最后由 whoami 于 2015-5-8 22:21 编辑


先收集下信息(http://fuwuqixitongshibie.51240.com/?q=
1.png
空间服务器系统:windows 2003 server
虚拟主机管理系统:7i24 星外
Web服务器:IIS 6.0
aspx asp php都支持
上传aspx大马,服务器支持aspx提权几率大一些
2.png

星外提权方法网上面很多,我用到的就是提权神器,ee.exe直接读取freehost账号密码。
先找到可写目录上传ee.exe cmd.exe  执行
ee.exe -i //这个命令是查看freehost的进程ID
ee.exe -u ID //这个命令是获取freehost账号密码
接下来就是找可写目录,我用到是asp大马里面的可写目录脚本探测,也可以菜刀脚本探测。
3.png
蓝色的目录是可写可读的,但是上传cmd后会自动删除,!!!!!!
最后我用这个目录c:\windows\Temp\  刚开始我用aspx大马打开这个目录没有显示,以为这个目录不可写,后来扫描到这个目录,我又试了下,里面文件可真多啊,可能是文件太多,aspx打开慢。上传cmd.exe ee.exec:\windows\Temp\先看看能不能执行命令。
4.png
Ok,完全没问题
执行ee.exe看下ee使用方法
5.png
获取freehost的进程ID
ee.exe -i
ID724,星外很多都是724
6.png
抓密码
ee.exe –u 724
7.png
UserName:freehostrunat
Password:314af1cac7dc21a1c6e45e163d6581c2!7

这服务器的远程连接端口改了,先读取下端口
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TerminalServer\Wds\rdpwd\Tds\tcp\
8.png
1898就是服务器远程连接端口

9.png

感谢观看!!!
ee提权工具: ee.rar (4.71 KB, 下载次数: 0)
百度网盘下载: http://pan.baidu.com/s/1dDIWCSh  密码:jm68


评分

参与人数 1MB +4 贡献 +4 收起 理由
admin + 4 + 4 很给力!

查看全部评分





上一篇:使用阿里云SLB负载均衡出现php-fpmCPU使用率90%以上解决办法
下一篇:拒绝星外虚拟主机管理系统超级用户freehostrunat远程桌面提高安
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2015-5-8 22:49:12 | 显示全部楼层
教程恨精彩,推荐一个提权工具巴西烤肉何nc
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2015-5-8 22:57:49 | 显示全部楼层
Password:314af1cac7dc21a1c6e45e163d6581c2!7  这个密文是什么加密方式?是如何去解密的?
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2015-5-8 23:56:05 | 显示全部楼层
看来学校大神挺多啊
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
 楼主| 发表于 2015-5-9 00:43:57 | 显示全部楼层
小渣渣 发表于 2015-5-8 22:57
Password:314af1cac7dc21a1c6e45e163d6581c2!7  这个密文是什么加密方式?是如何去解密的?

这个就是密码,不需要解密。
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2015-5-9 10:35:41 | 显示全部楼层
whoami 发表于 2015-5-9 00:43
这个就是密码,不需要解密。

好吧
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

免责声明:
码农网所发布的一切软件、编程资料或者文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。

Mail To:help@itsvse.com

QQ|手机版|小黑屋|架构师 ( 鲁ICP备14021824号-2 )|网站地图

GMT+8, 2024-4-20 14:25

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表