[【通过】] 曲折的提权windows2000经历

[复制链接]
yoyo 发表于 2015-8-25 17:22:14 | 显示全部楼层 |阅读模式

正式成员|主题 |帖子 |积分 152

闲的蛋疼,打开网页看电影时   弹出一个网页。于是便手贱开始- -

先收集信息:icex.2456.com
IP:202.88.98.146  
aspx + Microsoft-IIS/5.0(ASP.NET)
windows2000
端口:21 ,80

目标站:www.xxxxx.com.hk   发现没什么地方可以突破.后转向旁站.

图片1.png


于是一个一个的试,发现几个站基本和目标站程序差不多。心凉了一节。
然后点开了。icex.2456.com/这个站
asp程序的

图片2.png

简单的看了下-发现没注入- -
于是想找到后台看看存在弱口令不 !
图片3.png

admin 123456 admin888  123123  12345678 .....等等都试过- -
进不去呀 - -
抱着侥幸的心理.试了下万能密码




图片4.png


发现神奇的进来了 - -
图片5.png
找到上传地址 图片6.png

直接上传aspx程序

图片7.png



于是扫描了下网站端口发现存在43958端口

跑去 serv -u 提权
图片8.png

链接发现  服务器端口拒绝
无奈
图片9.png
想着换个方法吧
便一个一个目录翻、发现sa账号
图片10.png

<add name="DotComDB" connectionString="Data Source = missql.adsale.com.hk;
                                           Application Name = VNC12_DotComDB;
                                           Connection Timeout = 15;
                                           Connection Lifetime = 600;
                                           Connection Reset = true;
                                           Database = VexDiy2006;
                                           Integrated Security = false;
                                           User ID = sa;
                                           Password = adsale0125;
                                           Pooling = true;
                                           Max Pool Size = 20;
                                           Min Pool Size = 5;
                                           Packet Size = 8192"
         providerName="System.Data.SqlClient"/>

    <add name="DotCom2006DB" connectionString="Data Source = dotcomsql.adsale.com.hk;
                                           Application Name = VNC12_DotCom2006DB;
                                           Connection Timeout = 15;
                                           Connection Lifetime = 600;
                                           Connection Reset = true;
                                           Database = dotcom2006;
                                           Integrated Security = false;
                                           User ID = sa;
                                           Password = adsale0125;
                                           Pooling = true;
                                           Max Pool Size = 20;
                                           Min Pool Size = 5;
                                           Packet Size = 8192"



图片12.png

链接不上。继续换个方法 - -

找了个可读可写的目录
图片13.png

于是上传iis pr  Churrasco fuck.exe 等等...都提权不成功 - -
于是上传了个很久以前的exp

图片14.png
我以为没成功 - - 便继续执行了下加用户的命令"net user admin admin /add"  - -
然后找到一个让服务器重启的exp
然后服务器死机打不开网站
第二天。我继续打开网站发现多了个admin的用户 我心想怎么会多了个admin用户呢




图片15.png

于是我吧serv -u试了在去看看 有没有加上用户 发现没 。然后在吧昨天上传的exp一个一个的试发现就是c32.exe这个软件加上用户了
兴奋我呀- -可没多久 就是一盆冷水

由于我是内网用户没装 而且也没办法映射端口
便用reDuh- gui
图片16.png

没错  没有意外  还是没成功 - -
便找朋友 用外网测试了下也没成功
这个是找朋友测试的没图

左思右想
既然没成功 就想办法执行远程木马吧
于是生成了个木马
发现上传执行便被杀
苦逼的我又不会免杀

便放了2
游览了一个博客发现
图片17.png
一篇这个文章
便吧Teamviewer 上传
执行
图片18.png
于是运行Teamviewer 获取ID和密码工具
得到
C:\RECYCLER\TeamViewer_Dump.exe
TeamViewer ID: 1 062 542 376
TeamViewer PASS: 6029
Password: FooPassword123

C:\RECYCLER\
图片19.png
链接成功
渗透到此一段落了
渗透过程是一种乐趣!
=============================
实战中,不可能一路顺利,所以肯定要出现一些波折,
而这样的波折,如果能够解决,就是所谓的亮点。
作者不放弃,精神可嘉,故给予通过。

评分

参与人数 1酒票 +5 收起 理由
管理05 + 5 欢迎加入90!

查看全部评分

king7 发表于 2015-8-25 18:02:55 | 显示全部楼层

正式成员|主题 |帖子 |积分 139

先收集信息:icex.2456.com


目标站:www.xxxxx.com.hk   发现没什么地方可以突破.后转向旁站.

没理解这两个之间的联系
akon 发表于 2015-8-25 18:05:35 | 显示全部楼层

正式成员|主题 |帖子 |积分 58

能不能把博客原文链接发出来
Database 发表于 2015-8-25 18:18:14 | 显示全部楼层

正式成员|主题 |帖子 |积分 227

在下现在手上也有个03的正在提权,一直未下。等搞下兴许也会发文章~
80uncle 发表于 2015-8-25 18:32:28 | 显示全部楼层

九零元老|主题 |帖子 |积分 62

akon 发表于 2015-8-25 18:05
能不能把博客原文链接发出来

http://0cx.cc/TeamViewer-dumper.jspx
应该说的是这个吧,之前有读取过,但是没成功,k8好像也编译了一个!

hellboy 发表于 2015-8-25 19:21:59 | 显示全部楼层

九零元老|主题 |帖子 |积分 378

EXP+TeamViewer_Dump
运气好!
Blck 发表于 2015-8-25 19:58:14 | 显示全部楼层

正式成员|主题 |帖子 |积分 180

建议楼主打码
酷帥王子 发表于 2015-8-25 20:10:56 | 显示全部楼层

正式成员|主题 |帖子 |积分 281

支持原创,哈哈
Angelababy 发表于 2015-8-25 20:26:01 | 显示全部楼层

正式成员|主题 |帖子 |积分 133

同问2楼的问题。。。。。
Shimx 发表于 2015-8-25 21:23:21 | 显示全部楼层

正式成员|主题 |帖子 |积分 75

向楼主学习,自己之前很多时候就是搞不到就放弃了
 楼主 yoyo 发表于 2015-8-25 22:39:29 | 显示全部楼层

正式成员|主题 |帖子 |积分 152

旁站 其实已经拿到了 , 只不过想要是是提权的技术罢了 。中间没说明  ,不好意思.
二手玫瑰 发表于 2015-8-25 22:55:36 | 显示全部楼层

正式成员|主题 |帖子 |积分 76

哪个的上传点楼主是怎么突破的直接上传的,还是本地认证?
Jumbo 发表于 2015-8-26 00:02:18 | 显示全部楼层

正式成员|主题 |帖子 |积分 228

我以为没成功 - -

你这命令都错了,怎么会成功
K4r1iNNg 发表于 2015-8-26 04:56:16 | 显示全部楼层

正式成员|主题 |帖子 |积分 114

万能密码 直接上传什么的 都绝版了吧 = =
blues 发表于 2015-8-26 08:52:59 | 显示全部楼层

正式成员|主题 |帖子 |积分 80

80uncle 发表于 2015-8-25 18:32
http://0cx.cc/TeamViewer-dumper.jspx
应该说的是这个吧,之前有读取过,但是没成功,k8好像也编译了一 ...

k8博客和网盘都挂了,,,
antcity 发表于 2015-8-26 09:27:08 | 显示全部楼层

正式成员|主题 |帖子 |积分 203

很好奇1025.exe是什么?是TeamViewer吗?TeamViewer不是安装包版的吗?怎么直接上传就可以运行呢?
netjianke 发表于 2015-8-26 10:08:10 | 显示全部楼层

正式成员|主题 |帖子 |积分 7

本帖最后由 netjianke 于 2015-8-26 10:09 编辑

http://0cx.cc/TeamViewer-dumper.jspx

把工具编译了一下,编译环境:win7 + vs2014

下载地址:https://forum.90sec.org/forum.php?mod=attachment&aid=MTc0NTV8MjU5MmYzMWM1NDNjZGExNDkxOGMzZmJiZTZhZGJlNGR8MTY4NjE3Nzk1OA%3D%3D&request=yes&_f=.rar

评分

参与人数 1酒票 +1 收起 理由
管理05 + 1 积极参与讨论

查看全部评分

javexj 发表于 2015-8-26 11:24:06 | 显示全部楼层

正式成员|主题 |帖子 |积分 212

本帖最后由 javexj 于 2015-8-26 11:41 编辑

第一:楼主的exp执行方法不对,能成功也怪了。
第二:读取Teamviewer有限制的吧,如果服务器没有账户登录,运行Teamviewer 他是如何绑定到窗口的呢?
第三:如果我没看错,楼主的mssql连接配置有误,要看提示的错误是什么。(可以换个马尝试)

仅供参考!

评分

参与人数 1酒票 +1 收起 理由
管理05 + 1 积极参与讨论

查看全部评分

javexj 发表于 2015-8-26 11:24:44 | 显示全部楼层

正式成员|主题 |帖子 |积分 212

blues 发表于 2015-8-26 08:52
k8博客和网盘都挂了,,,

K8已经被警告了,现在都已经设置权限了
blues 发表于 2015-8-26 14:00:41 | 显示全部楼层

正式成员|主题 |帖子 |积分 80

javexj 发表于 2015-8-26 11:24
K8已经被警告了,现在都已经设置权限了

k8是发布黑客工具吧,唉,好多精品的小工具就这么挂掉了,还没备份呢
bakde 发表于 2015-8-26 15:08:34 | 显示全部楼层

正式成员|主题 |帖子 |积分 127

作者最后的使用的teamview思路值得借鉴
九月 发表于 2015-8-26 15:53:55 | 显示全部楼层

正式成员|主题 |帖子 |积分 81

看到reDuh- gui ,我也是醉了,似乎很少用到它了,特别是gui出来之后,虽然不用装java,但是到处都在说不如命令行的好用了
九月 发表于 2015-8-26 16:03:53 | 显示全部楼层

正式成员|主题 |帖子 |积分 81

找了下Teamviewer 绿色版单文件的还真没找到,要不楼主分享下,让我玩玩
爱神 发表于 2015-8-26 21:29:05 | 显示全部楼层

正式成员|主题 |帖子 |积分 150

服务器上自带的有teamviewer吗
cike 发表于 2015-8-27 12:53:16 | 显示全部楼层

正式成员|主题 |帖子 |积分 263

我也有个2000的 问下lz的C32是什么exp 求分享下
快速回复 返回顶部 返回列表