2008提权之突破系统权限安装shift后门

2008提权之突破系统权限安装shift后门,第1张

2008提权之突破系统权限安装shift后门

大家都知道08权限的系统权限设置很严格,且在2003系统中常用到的溢出工具都失效。


面对限制IP连接的情况 我们及时拿到system权限 有账号也上不去 这种情况下只能弄shift后门 或者放大镜了。


但08权限 在system权限也 *** 作不了系统文件夹


先查通过whoami查看下登录帐号权限。


通过下图我们看到是普通权限

我用的到时MS12042  这个大家都会用单独讲sysret.exe 拿出了
我们找到w3wp.exe这个PID  然后执行以下命令


我就就获得想要的权限了

我们看到了当前就已经获得了system权限了。


接下来通过如下命令将来sethc.exe替换为cmd 然后远程服务器 5下Shift调出cmd

可是发现拒绝访问。


出现这样的情况我们就需要将将权限目录下的所有文件及文件夹、子文件夹下的所有者更改为管理员组(administrators)命令

    takeown /f c:\windows\system32\*.* /a /r /d y 1 takeown /f c:\windows\system32\*.*   /a /r /d y

然后在执行

    cacls c:\windows\system32\*.* /T /E /G administrators:F 1 cacls  c:\windows\system32\*.*  /T /E /G administrators:F

目录下的文件、子文件夹的NTFS权限修改为仅管理员组(administrators)完全控制
然后系统文件夹权限

然后即可替换sethc了
可是只有管理员组才能执行权限 但是我们只有system权限 system权限依然不能 *** 作 系统文件夹
我们将命令该成

    cacls c:\windows\system32\*.* /T /E /G system:F 1 cacls  c:\windows\system32\*.*  /T /E /G system:F

现在我们就已经成功安装shift后门了

欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/zaji/588250.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-04-12
下一篇 2022-04-12

发表评论

登录后才能评论

评论列表(0条)

保存