封神台----尤里的复仇I-第六章:SYSTEM!POWER!

封神台----尤里的复仇I-第六章:SYSTEM!POWER!_第1张图片
通过上一章,上传的shell,使用菜刀连接
封神台----尤里的复仇I-第六章:SYSTEM!POWER!_第2张图片

直接访问C盘下的flag,没有权限。使用虚拟终端,右键点击封神台----尤里的复仇I-第六章:SYSTEM!POWER!_第3张图片
输入命令 whoami
封神台----尤里的复仇I-第六章:SYSTEM!POWER!_第4张图片
权限不足,这里需要用到提权工具,工具在
封神台----尤里的复仇I-第六章:SYSTEM!POWER!_第5张图片
就不用再上传了。
右键点击cmd.exe,打开虚拟终端,输入whoami,可以看到当前用户。
封神台----尤里的复仇I-第六章:SYSTEM!POWER!_第6张图片
尝试创建用户命令: net user 110 110 /add
还是权限不足。
封神台----尤里的复仇I-第六章:SYSTEM!POWER!_第7张图片

这是因为cmd需要用到外部接口wscript.shell。
但是wscript.shell仍然在C盘,C盘我们仍然无法访问。使用已经组装好的wscript.shell,也就是iis6.exe。

使用cd 命令进入UploadFiles目录。
在这里插入图片描述
输入 iis6.exe “whoami”
封神台----尤里的复仇I-第六章:SYSTEM!POWER!_第8张图片
说明这个exploit赋予我们一个System权限。创建用户
封神台----尤里的复仇I-第六章:SYSTEM!POWER!_第9张图片
将用户添加到管理员组中,赋予管理员权限。
封神台----尤里的复仇I-第六章:SYSTEM!POWER!_第10张图片
封神台----尤里的复仇I-第六章:SYSTEM!POWER!_第11张图片
成功。
查看远程桌面连接端口。
首先查看远程桌面的pid为:2460
封神台----尤里的复仇I-第六章:SYSTEM!POWER!_第12张图片
netstat -ano 查看端口和连接状态,找到PID为2460的端口为3389
封神台----尤里的复仇I-第六章:SYSTEM!POWER!_第13张图片
远程桌面连接
封神台----尤里的复仇I-第六章:SYSTEM!POWER!_第14张图片
封神台----尤里的复仇I-第六章:SYSTEM!POWER!_第15张图片

到C盘拿Flag
封神台----尤里的复仇I-第六章:SYSTEM!POWER!_第16张图片

参考:公开课基础演练靶场 第六章 webshell控制目标详细解题思路

你可能感兴趣的:(渗透学习,靶场练习)