HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

повышение привелегий
  #1  
Старый 06.06.2007, 07:07
banall
Познающий
Регистрация: 25.06.2006
Сообщений: 55
С нами: 10462265

Репутация: 0
По умолчанию повышение привелегий

есть шелл с правами апача, как получить админа.
могу записывать файлы, но не во все директории, при запуске прокси пишет после команды netstat -an
что он открыт, но приконнектиться не могу, видимо стоит файервалл.
собственно сабж, как можно стать админом.
З.Ы.:удаленный раб стол не пашет, админ его вырубил.
 
Ответить с цитированием

  #2  
Старый 06.06.2007, 09:52
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
С нами: 10866626

Репутация: 4268


По умолчанию

Во первых, посмотри, какие процессы запущены. Делаеться коммандой tasklist. Так ты сможешь увидеть, есть ли какой то дополнительный файерволл или антивирус. Если таковых нет, то отключи встроенный брандмауэр Windows: NET STOP SharedAccess.
Так как РДП нету, нет смысла добавлять пользователя в систему и, соответственно, лишний раз палиться. Наиболее оптимальный выход, конечно, если ты смог отключить защиту, установить Radmin и сделать все что тебе нужно. Кроме радмина есть еще несколько систем удаленного администрирования почитай тут Руткиты под винду я не советую, из за их нестабильности и способности рушить систему.
Теперь о банальностях. У меня не раз бывали случаи, когда, порывшись в Program Files, я доставал админские пассы к фтп (и не только=)). Попробуй и это. Не забудь просканировать порты сервака. Кроме РДП есть много систем удаленного администрирования. Про уязвимость в VNC писал -=lebed=- в теме о метасплоите
__________________
...

Последний раз редактировалось Alexsize; 06.06.2007 в 10:22.. Причина: Дополняю
 
Ответить с цитированием

  #3  
Старый 06.06.2007, 11:06
ShadOS
ы
Регистрация: 11.02.2007
Сообщений: 750
С нами: 10129286

Репутация: 1477


По умолчанию

Alexsize, боюсь что с правами апача он вряд ли сможет пользователя добавить. Кроме того не стоит забывать, что если это сервер, там может стоять что-то посерьёзнее встроенного брендмауера. Возможно, что-то типа MS ISA сервер. А вообще я бы плюнул на эту машину, хотя можно попробовать залить web-shell и поковыряться дальше.
__________________
..когда же кто-нибудь выпустит MD5(Unix) брутер на GPU.... жду....
 
Ответить с цитированием

  #4  
Старый 06.06.2007, 10:24
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
С нами: 10467746

Репутация: 4738


По умолчанию

превращай систему в сервер терминалов удалённо (ссылка у мну в подписи: Троян от мелкомягких)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Использование уязвимости Webmin для получения максимальных привелегий. Alexsize Статьи 26 16.12.2009 15:20
Повышение привелегий Alexkz Болталка 4 12.11.2006 13:09
Повышение квалификации Ачата. Desr0w Болталка 47 19.09.2006 14:15
Vb повышение прав Fr13nd Уязвимости CMS / форумов 3 08.08.2006 19:14
Получение адм. привелегий в paBugs и уязвимость phpBB в downloads.php KEZ Комментарии к видео 10 12.05.2005 12:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.