|
filezilla 提權(quán) filezilla 開源的ftp服務(wù)器 默認(rèn)監(jiān)聽14147端口 默認(rèn)安裝目錄下有個(gè)敏感文件 filezillaserver.xml(包含用戶信息) filezillaserver interface.xml(包含了管理信息) 提權(quán)思路: 下載兩個(gè)文件拿到密碼 配置端口轉(zhuǎn)發(fā),登錄遠(yuǎn)程管理 ftpserve,創(chuàng)建ftp用戶 分配權(quán)限,設(shè)置家目錄偽c:\ 使用cmd.exe 改名sethc.exe 替換 c:\windos\system32\sethc.exe 生成shift 后門 連接3389 按5次shift 調(diào)出cmd.exe flashfxp提權(quán) 下載quick.bat 文件 本地覆蓋 獲取網(wǎng)站管理密碼 用星號查看器查看密碼 |
|
|