Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Как получить "рута" на Windows-серваке? (https://forum.antichat.xyz/showthread.php?t=255632)

M@rtein 25.01.2011 22:36

Расскажите как получить полный доступ к виндовому серваку.

Раньше имел дело только с линуксом. Там рутал сплоитами.

На винде даже в теории не знаю как действовать.

Залил шелл. Файлы не редактируются.

uname: Windows NT 5.2 build 3790 (Windows Server 2003 Standard Edition Service Pack 2) i586.

В идеале хотелось бы получить хеши фтп. Либо поменять пасс к фтп. Возможность менять астройки IIS. Может Удаленный рабочий стол. Редактировать файлы.

Расскажите кто что знает по получению каких то больших возможностей после заливки шелла

napas_hd 26.01.2011 00:08

Поройся в Program Files, может чего интересного найдёшь, что хранит конфиги в файлах (freeSSHd).

nicotine 26.01.2011 10:49

попробуй метод с at (http://www.askstudent.com/hacking/demonstration-of-windows-xp-privilege-escalation-exploit/)

drim 26.01.2011 12:35

Цитата:

Сообщение от None
Расскажите как получить полный доступ к виндовому серваку.

1. узнаёшь архитектуру процессора

2. узнаёшь настройки сети и метод доступа к ней(direct,nat)

3. проверяешь наличие фаерволла (соответствие открытым портам на машине к видимым из сети)

4. принимаешь решение, какой тип доступа тебе нужен/ты можешь получить - скорее всего, RDP и/или VNC/Radmin

5. компилируешь на локальной машине (с соответствующей архитектурой) meterpreter-шелл (входит в метасплойт)

6. заливаешь meterpreter на жертву и через веб-шелл запускаешь на выполнение

7. поднимаешь права до SYSTEM. Имеешь консольный доступ с полными правами. Дальнейшие действия на твоей совести.

Цитата:

Сообщение от None
попробуй метод с at (http://www.askstudent.com/hacking/demonstration-of-windows-xp-privilege-escalation-exploit/)

данный метод позволяет подняться с администратора до system, что не совсем соответствует теме.


Время: 00:35