注:本文转自公众号“潇湘信安”
0x01 前言
这个案例也是那个朋友发我的,写这篇文章只是为了验证《西部数码云主机失败提权案例》文中所提到的提权思路,那个目标最终没能利用135端口执行命令,而这个目标是可以利用135端口执行命令,并且已成功拿到SYSTEM权限,两个目标环境相差无几,所以就不去详细记录整个过程了。
0x02 信息搜集
目标机器基本信息:
Web绝对路径:D:\wwwroot\HA522674\WEB\目标系统:Windows2016Datacenter(10.0.14393暂缺Build14393).当前权限:win-lm9o2t7ve98\ha522674开放端口:21、80、135、3306、65132(TermService)可读写目录:C:\ProgramData\
中国菜刀虚拟终端执行命令时会因权限问题而提示“ERROR:// 拒绝访问。”,在可读写目录中上传个cmd.exe即可解决,但还是限制了大部分命令的执行,自己上传的也不行。