T086学习网 | 站长学院 | 技术文档 | 成语 | 歇后语 | 帝国时代 | 代码收藏 | IP地址查询 | 生活百科 | 生日密码 | CSS压缩 | 用户评论 | 欣欣百宝箱

知已知彼百战不殆 Serv-U攻防全攻略

【 天极作者:佚名 更新时间:2006-09-15 | 字体:
[导读]Serv-U FTP Server为RhinoSoft出品的一款在windows平台下使用非常广泛的FTP服务器软件,目前在全世界广为使用,但是前不久它一个又一个的漏洞被发现,许多服务器因此而惨遭黑客入侵。本文旨在帮助广大的网管了解一下...

     4.Serv-U FTP服务本地提升权限漏洞攻防实战

  这个漏洞的形成原理大约说一下吧:Serv-U FTP Server是做为一个服务运行的,而且默认是localsystem权限,而且经过研究发现它的本地管理端口及账号密码都可以嗅探得到,如果一个user权限用户利用这点去运行某些命令来提升权限,那就形成了所谓的本地提升权限漏洞.本文还是演示webshell环境下的提升权限吧,假设你已经有一个webshell并且服务器上装有Serv-U服务.如果一点安全也不做的服务器,可以说本地提升权限一下子就成功了,稍微懂点安全的管理员会改掉内置的默认的端口号及密码什么的,我就遇到过这一台服务器,虽然花了不少时间,最终还是拿下了!按照常规方法就是没有成功,很是郁闷,后来看到了一个怪的端口,而且远程Telnet不上,只对本地127.0.0.1开放,我想就是FTP内置的端口了,管理员看起来还蛮负责的,如图8:

知已知彼百战不殆Serv-U攻击防护全攻略(4)

图8

  有了端口,那么内置的账号密码如何得到呢?网上流传的方法如下:

  1. 下载了服务器上的ServUAdmin.exe这个文件,用Winhex打开ServUAdmin.exe来找默认的管理员账号与密码.这里我就是用这种办法找到内置的管理端口与账号密码的。

  2. 下载了对方的ServUAdmin.exe回来覆盖掉自己机子上的再用抓包软件进行嗅探,这种办法理论上可行,我没测试过.

  3. 利用现有程序可以直接读到账号密码了,就不用那么麻烦嗅探或者在Winhex里找了。有了账号密码与端口,我们就可以修改Exp的代码,这里用个工具去实现,如图9:

知已知彼百战不殆Serv-U攻击防护全攻略(4)

图9

  接下来的事不用我多说,上传配置好的利用程序直接用webshell运行它,就可以拿到服务器权限啦!不过当时兴奋的没抓图,为了让读者开开眼界,我还是本地演示一下溢出吧,如图10:

知已知彼百战不殆Serv-U攻击防护全攻略(4)

图10

  再接下来就是用servu.exe “net localgroup administrators xyskyhack /add”把这个用户加到管理员组,就这样成功提升权限了,所以在这里告诉大家一声,永远没有绝对的安全!!!具体的防范下面会给出,相信大家一定会满意的。

上一页 [1] [2] [3] 4 [5] [6] 下一页
  • 转载请注明来源:IT学习网 网址:http://www.t086.com/ 向您的朋友推荐此文章
  • 特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系我们,我们会尽快予以更正。
更多
留言建议ASP探针PHP探针站长Enjoy的Blog
© 2017 T086学习网 - T086.com(原itlearner.com)
RunTime:15.89ms QueryTime:7