提权思路:
利用在安装VNC后会在注册表中保留VNC的密码,通过WEBSHELL远程读取HKEY_LOCAL_MACHINE\SOFTWARE\RealVNC\WinVNC4\password 的密码信息并在本地编辑破解VNC密码来达到提权目的。
- 通过读取注册表十进制数
- 转换成十六进制数
- 破解十六进制数得到密码
- CMD输入 vncx4.exe -W 回车
- 输入转换后的十六进制数
- 使用获取到的账号密码连接vnc
- 远程操作实现提权
将vnc4.exe解压到C盘根目录
读取注册表,选择vnc4密码,读出十进制数
利用在线转换工具转换成十六进制
打开cmd,输入vncx4.exe -W 回车 将转换后的十六进制挨个输入,每输入一个都按一次回车
成功破解出密码,密码为123123
然后用vnc进行登录,远程操控