Windows提權實戰——————3、PcAnyWhere提權
PCAnyWhere簡介
PcAnyWhere是一款遠端控制軟體,它出現的目的是為了方便網管人員管理伺服器。安裝之後預設監聽5631埠。它可以將電腦當成主控端去控制遠方的另外一臺同樣安裝有PcAnyWhere的電腦(被控端),實現互傳檔案,內建FIPS 140-2驗證AES 256位元加密,可以確保階段作業的安全性。
提權原理
PcAnyWhere提權的原理是PcAnyWhere在建立被控端後,會在伺服器上產生一個配置檔案“pca.***.cif”,這個檔案所在的目錄並非在安裝目錄中,而是在“C:\Document and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts”中。
在配置檔案中儲存著加密後的連結賬戶資訊,當攻擊者下載到這個檔案之後,就可以對這個檔案進行解密,之後即可獲得使用者名稱與密碼,之後再使用本地的PcAnyWhere進行登入連結即可獲得遠端控制。
提權操作演示
環境部署
首先下載PcAnyWhere到本地,之後分別在靶機(Windows Server 2003 R2)、攻擊主機Windows XP 中進行安裝,之後再Windows Server 2003 R2中建立被控制端程式,設定使用者名稱:hps 密碼:*************,之後我們可以發現在“C:\Document and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts”中
存在一個用於記錄該使用者的檔案:
我們最終的目的就是通過在Windows Server 2003 R2上的WEBshell來下載該檔案到攻擊主機上,之後再進行破解,最後再使用攻擊主機上的PcAnyWhere進行連線!下面進行具體操作!
在Windows XP中使用菜刀連線一句話木馬
之後進入C:\Document and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts\下,下載檔案
之後可以使用明小子、通天門來對該檔案進行解密,獲得最後的使用者名稱與密碼,之後在本地建立PcAnyWhere的控制端進行連線即可!
實現遠控,提權!
相關文章
- Windows提權實戰——————1、IIS6.exe提權實戰Windows
- 提權系列(二)----Windows Service 伺服器提權之Mssql提權,GetPass提權,hash提權,LPK提權Windows伺服器SQL
- Windows提權實戰————4、DLL注入Windows
- windows提權--組策略首選項提權Windows
- windows提權 (一)Windows
- Windows提權實戰——————2、使用Hash直接登入WindowsWindows
- Windows提權總結Windows
- Windows提權系列————上篇Windows
- Windows提權系列————下篇Windows
- 提權 | Windows系統Windows
- Windows令牌竊取提權和爛土豆提權學習Windows
- Windows提權方式彙總Windows
- Linux提權————利用SUID提權LinuxUI
- Windows PrintDemon提權漏洞分析Windows
- Windows提權基本原理Windows
- [提權禁區]1433埠入侵提權
- Linux提權-70種sudo提權彙總Linux
- DC-3-Joomla-Ubuntu提權OOMUbuntu
- Linux、Windows提權命令速記LinuxWindows
- SQL Sever提權SQL
- Linux 提權Linux
- mysql UDF提權MySql
- 利用for命令提權
- Linux提權Linux
- Windows原理深入學習系列-Windows核心提權Windows
- Powershell 提權框架-Powerup框架
- Linux 提權-CapabilitiesLinux
- bulldog_1 提權
- MySQL UDF 提權初探MySql
- linux sudo提權Linux
- 修改軟連結實現提權
- 在Windows低許可權下利用服務進行提權Windows
- Linux提權-許可權升級Linux
- Linux提權————Linux下三種不同方式的提權技巧Linux
- Potato家族本地提權分析
- 提權學習筆記筆記
- mssqlserver xp_cmdshell提權SQLServer
- Linux 提權-MySQL UDFLinuxMySql