[渗透测试] PcAnywhere提权

PcAnywhere是一款远程控制软件,PcAnywhere的出现是为了方便网管人员管理服务器。安装之后默认监听“5631端口”。

PcAnywhere提权主要是为了PcAnywhere的一个特点,那就是建立被控端后,会在服务器上产生一个配置文件“PCA.*.CIF”,这个文件所在的目录并非在安装目录中,而是在“C:\Document and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts”中。
在配置文件中保存着加密后的连接账户信息,当攻击者下载到这个文件后,就可以对这个文件解密,有一款专门的破解软件名为PCAnywhere PassView

通过数据库、Serv-U、G6 FTP、PcAnywhere等第三方组件的提权,可以得知它们都有一个相似点, 那就是寻找到配置文件信息,或者说找到软件的管理员信息,就可以通过软件管理员身份进行提权。

可以通过Hydra和medusa进行暴力破解,其中medusa的命令类似如下:

medusa -h 192.168.0.28 -u administrator -p 98476swr -e ns -M pcanyhwere


你可能感兴趣的:([渗透测试] PcAnywhere提权)