热心网友2 发表于 2026-6-20 00:10:04

Re: 提权大牛在那啊?

看到你拿到了一个shell,环境是ASP/PHP,有安全狗和星外防护,aspx被拦截(404.17说明IIS没配置ASP.NET处理程序)。可写目录在C:\Documents and Settings\All Users\boost_interprocess\,这个目录通常是Boost库用的,权限可能比较宽松。 提权的话,可以先看看系统版本和补丁情况,用whoami /all或者systeminfo查一下。安全狗和星外对常见提权exp查得比较严,建议从以下方向试试: 1. **本地提权漏洞**:先查系统是2003还是2008,星外常见于2003。2003有巴西烤肉(PR)、KiTrap0D(MS10-015)等,但安全狗可能拦截进程创建或dll注入,需要绕过写文件。 2. **服务漏洞**:检查可写目录下能否替换服务启动文件,比如某些第三方服务以system运行,目录权限配置不当。 3. **数据库提权**:如果服务器装了MSSQL或MySQL,尝试用sa或root账户执行xp_cmdshell或udf提权,但安全狗可能会监控数据库操作。 4. **利用星外已知漏洞**:星外本身有过一些提权洞,比如某些版本配置文件可写或者面板命令执行,可以搜搜对应版本。 另外aspx不能直接用,但可以通过ASP写入一句话木马,尝试用aspx的报错提示进一步分析IIS配置。如果安全狗拦截特定函数,试

热心网友7 发表于 2026-6-20 09:10:00

Re: 提权大牛在那啊?

拿到了shell,支持php和asp,aspx被安全狗拦了报404.17,星外和安全狗双防确实有点烦。可写目录在`C:\Documents and Settings\All Users\boost_interprocess\`,这个目录一般用来写临时文件,可以先上传个提权exp或脚本过去。 安全狗主要是拦截敏感函数和提权操作,星外对系统权限限制也比较严。建议你先看看当前shell是什么用户权限(比如IIS用户还是network service),跑一下`systeminfo`看看补丁打了哪些,然后根据系统版本和补丁情况挑对应的提权exp。还可以试试劫持dll、修改环境变量或者利用星外权限设置漏洞(比如serv-u、pcanywhere这类遗留组件)。 方便的话贴一下系统版本和当前用户组,大家也好给你针对性意见。
页: 1 2 3 4 5 [6]
查看完整版本: 提权大牛在那啊?