HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность > Windows
   
 
 
Опции темы Поиск в этой теме Опции просмотра

повышение привелегий
  #1  
Старый 06.06.2007, 07:07
banall
Познающий
Регистрация: 25.06.2006
Сообщений: 55
Провел на форуме:
79099

Репутация: 0
По умолчанию повышение привелегий

есть шелл с правами апача, как получить админа.
могу записывать файлы, но не во все директории, при запуске прокси пишет после команды netstat -an
что он открыт, но приконнектиться не могу, видимо стоит файервалл.
собственно сабж, как можно стать админом.
З.Ы.:удаленный раб стол не пашет, админ его вырубил.
 

  #2  
Старый 06.06.2007, 09:52
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
Провел на форуме:
9089375

Репутация: 4268


По умолчанию

Во первых, посмотри, какие процессы запущены. Делаеться коммандой tasklist. Так ты сможешь увидеть, есть ли какой то дополнительный файерволл или антивирус. Если таковых нет, то отключи встроенный брандмауэр Windows: NET STOP SharedAccess.
Так как РДП нету, нет смысла добавлять пользователя в систему и, соответственно, лишний раз палиться. Наиболее оптимальный выход, конечно, если ты смог отключить защиту, установить Radmin и сделать все что тебе нужно. Кроме радмина есть еще несколько систем удаленного администрирования почитай тут Руткиты под винду я не советую, из за их нестабильности и способности рушить систему.
Теперь о банальностях. У меня не раз бывали случаи, когда, порывшись в Program Files, я доставал админские пассы к фтп (и не только=)). Попробуй и это. Не забудь просканировать порты сервака. Кроме РДП есть много систем удаленного администрирования. Про уязвимость в VNC писал -=lebed=- в теме о метасплоите
__________________
...

Последний раз редактировалось Alexsize; 06.06.2007 в 10:22.. Причина: Дополняю
 

  #3  
Старый 06.06.2007, 10:24
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

превращай систему в сервер терминалов удалённо (ссылка у мну в подписи: Троян от мелкомягких)
 

  #4  
Старый 06.06.2007, 11:06
ShadOS
ы
Регистрация: 11.02.2007
Сообщений: 750
Провел на форуме:
1347723

Репутация: 1477


Отправить сообщение для ShadOS с помощью ICQ
По умолчанию

Alexsize, боюсь что с правами апача он вряд ли сможет пользователя добавить. Кроме того не стоит забывать, что если это сервер, там может стоять что-то посерьёзнее встроенного брендмауера. Возможно, что-то типа MS ISA сервер. А вообще я бы плюнул на эту машину, хотя можно попробовать залить web-shell и поковыряться дальше.
__________________
..когда же кто-нибудь выпустит MD5(Unix) брутер на GPU.... жду....
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Использование уязвимости Webmin для получения максимальных привелегий. Alexsize Статьи 26 16.12.2009 15:20
Повышение привелегий Alexkz Болталка 4 12.11.2006 13:09
Повышение квалификации Ачата. Desr0w Болталка 47 19.09.2006 14:15
Vb повышение прав Fr13nd Сценарии/CMF/СMS 3 08.08.2006 19:14



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ