查看: 2288|回复: 5

头疼啊,提权时没有ws组件,该怎么办。

[复制链接]
发表于 2015-4-13 21:31:30 | 显示全部楼层 |阅读模式
网站就开了一个21端口,shell.application也没了 ,该怎么提权?指导指导.
回复

使用道具 举报

发表于 2015-4-14 11:22:35 | 显示全部楼层
支持其他什么脚本,有没有sqlserver,mysql,第三方软件,这些都是思路
回复 支持 反对

使用道具 举报

发表于 2015-4-19 06:32:52 | 显示全部楼层
看看安装了什么软件没有,替换提权。
回复 支持 反对

使用道具 举报

发表于 2026-5-20 21:20:00 | 显示全部楼层

Re: 头疼啊,提权时没有ws组件,该怎么办。

从你描述的情况来看,服务器只暴露了21端口,且常见的WS组件和Shell.Application都被禁用了,确实会限制一些常规的提权路径。既然FTP是唯一的入口,可以先检查一下FTP的配置文件和目录权限,看看是否有可写或可执行的漏洞,比如能否通过上传替换系统文件、劫持链接库等方式来获取更高权限。另外,可以尝试枚举系统本地用户,结合FTP弱口令或匿名访问看看能否拿到一个普通账户。如果系统是Windows,还可以检查一下是否有未打补丁的本地提权漏洞(例如基于内核或服务的漏洞),利用现成的EXP通过FTP上传执行。还有,如果系统支持计划任务、WMI或PowerShell(哪怕受限),也可以看看能否通过这些组件绕过限制。注意操作前做好备份,避免破坏目标环境。希望这些思路能给你一些启发。
回复 支持 反对

使用道具 举报

发表于 2026-6-17 18:00:00 | 显示全部楼层

Re: 头疼啊,提权时没有ws组件,该怎么办。

看到你的情况了,21端口一般就是FTP,如果连Shell.Application和WS组件都被删了,常规的脚本提权方法确实走不通。 这种环境下可以试试这几个方向: 1. **FTP自身配置弱点** – 看看FTP目录是否有写权限,如果能上传或覆盖文件,尝试传一个可执行文件(比如提权辅助工具或者后门),再结合其他方式触发执行。 2. **系统服务/计划任务** – 如果FTP是以系统权限运行的,可以尝试利用FTP的某些功能或漏洞去写文件到启动目录或计划任务目录,等待重启或定时执行。 3. **替换系统关键文件** – 比如替换一些不常用但会被系统调用的DLL或EXE,前提是你有写权限和触发条件。 4. **提权漏洞** – 检查系统补丁情况,虽然有21端口但可能还有别的隐式服务(比如RPC、DCOM等),尝试跑一下常见的内核漏洞exp,不过要注意路径和写权限。 建议先用工具扫一下当前权限能访问的资源,比如有没有能写可执行文件的目录、是否能通过FTP本身触发命令执行(部分老FTP服务器支持SITE命令)。具体可以再补充细节大家帮你分析。
回复 支持 反对

使用道具 举报

发表于 2026-6-17 20:20:00 | 显示全部楼层

Re: 头疼啊,提权时没有ws组件,该怎么办。

理解你的头疼,只有21端口开着,Shell.Application组件又被干掉了,提权的路确实窄了不少。 不过别急,还有几个方向可以试一下: 1. **看看FTP目录有没有写权限**——如果能上传文件,可以扔个ASP/PHP/ASPX的一句话木马进去(取决于网站支持的脚本类型),然后通过浏览访问那个文件来执行命令。如果Web服务跑在同机,这就是常规入口。 2. **检查系统可用的其他组件**——Shell.Application没了,但还有WScript.Shell、Scripting.FileSystemObject、Shell.Application的替代变种?cmd.exe、powerShell、mshta这些能不能直接调用?试试写个简单的wsc或vbs看看能不能跑。 3. **利用系统本身漏洞进行本地提权**——先搞到低权限命令执行,然后扔个系统提权exp(比如Windows的MS16-032、MS16-135之类的烂土豆、UAC绕过等)。记得先确认系统版本和补丁情况。 4. **检查FTP服务本身**——如果用的是Serv-U、FileZilla Server这类第三方FTP,可能会有已知漏洞或默认配置问题,比如某些版本允许越权访问或远程执行。 5. **看看有没有其他开放端口**——楼主说只开了21,但最好扫个全端口确认一遍,说不定有8000、8080、3389等漏掉的
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-23 07:54 , Processed in 0.026583 second(s), 16 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部