前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >某地HVV靠运气拿下权限全过程

某地HVV靠运气拿下权限全过程

作者头像
潇湘信安
发布2023-09-20 16:49:56
2000
发布2023-09-20 16:49:56
举报
文章被收录于专栏:潇湘信安

声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。

本文由群友@moshang原创投稿,内容较为基础,作者只是分享他的一次实战记录,请勿乱喷!

0x00 前言

记一次某地HVV拿下权限的全过程,没什么实力,全靠运气和师傅帮忙。

0x01 信息收集 -> 弱口令

给了一个某某公司,然后进行信息收集,发现一共有两个IP,一个是主站点绑定了域名,一个是旧资产只剩下IP和备案信息。

图片
图片

进去之后是一个简单的登录框且没有任何次数限制和验证码,且密码也是明文没有做任何加密(忘了截图)。

像这种情况直接用Yakit或者是burp进行爆破,运气不错,是一个弱口令(忘了截图)。

0x02 进入后台寻找突破口

进入后台,一共有四处上传点,但是发现只有一处可以利用,其他都不行。

图片
图片

到上传这没什么曲折历史,直接任意文件上传,但是连接马子的时候可真是令人脑壳发昏,最后还找3h师傅帮忙解决的问题。

原因是一开始死活连不上马子,但是等了一会就连接成功了,玄学就不说了。

图片
图片

连接上马子后,在蚁剑使用命令执行的时候,一直出现错误

图片
图片

最后3h师傅一顿操作,给我解决了,和我说是Webshell管理工具的问题,后面也是得到他的指点。

图片
图片

换成哥斯拉后,先查找配置文件,在配置文件找到了一个mssql的sa账号密码

图片
图片

然后whoami /priv查看一下安全特权,有SeImpersonatePrivilege

图片
图片

然后直接用SweetPotato进行提权即可。

图片
图片

我这里比较懒,直接就用命令创建了用户登录了远程桌面,不建议像我这样做,建议用msf抓管理hash

代码语言:javascript
复制
net user username password /add
net localgroup administrators username /add

然后直接进行远程桌面连接即可,由于是云服务器没有进行内网横向

图片
图片
本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-09-20 08:30,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 潇湘信安 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
验证码
腾讯云新一代行为验证码(Captcha),基于十道安全栅栏, 为网页、App、小程序开发者打造立体、全面的人机验证。最大程度保护注册登录、活动秒杀、点赞发帖、数据保护等各大场景下业务安全的同时,提供更精细化的用户体验。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档