PDA

Просмотр полной версии : Как выполнить на удаленном Windows 2003 команду?


nashman
12.09.2007, 00:44
Здравствуйте. Имеется сервер с OS Windows 2003 Server.
Естественно, пароля не знаем. На сервере никто не работает, он стоит себе в датацентре и хостит несколько сайтов.

FTP-службы нет. Пароля пользователя не знаю. SMTP - вроде майкрософтовский стоит. DNS-служба тоже их. HTTP-сервер Apache. СУБД MySQL - все пользователи только для localhost. PHP 5.x с magic_quotes_gpc. Вот, в общем-то, и все.

Можно ли заставить его выполнить команду в cmd?

Alexsize
12.09.2007, 00:48
Можно, если у тебя есть web shell и safe mode отключен.

nashman
12.09.2007, 10:30
Шелла нет. Без него есть варианты?
Ну, использовать какие-нибудь уязвимости операционной системы?

Alexsize
12.09.2007, 10:37
Шелла нет. Без него есть варианты?
Ну, использовать какие-нибудь уязвимости операционной системы?
Без него не вариант. В конечном счете, после кучи рассуждений ты вернешься к этой фразе.
Ну еще можешь глянуть на нем порт 3389. Если там открыто, то попробуй подобрать логин пасс.

nashman
12.09.2007, 10:55
Шелл обламывается сразу. Просто невозможно залить его туда.
Насчет порта - спасибо. Это то самое удаленное администрирование, которое в винде называется Remote Desktop (Подключение к удаленному рабочему столу)?
Закрыт, правда, но кто знает - может потом откроют.

Alexsize
12.09.2007, 11:17
Шелл обламывается сразу. Просто невозможно залить его туда.
Насчет порта - спасибо. Это то самое удаленное администрирование, которое в винде называется Remote Desktop (Подключение к удаленному рабочему столу)?
Закрыт, правда, но кто знает - может потом откроют.
Это именно он. Ну чтож, пытайся=)

Shred
12.09.2007, 11:42
Что ту сказать, сканируй порты, снимай с них банеры и фпирёт на баг трак

nashman
12.09.2007, 11:49
Они, блин, еще OutPost поставили. Случайно выяснил.