文件法客周年庆 之通杀Hzhost主机 和提权思路的总结【精品】

hzhost  时间:2021-01-25  阅读:()

法客周年庆 之通杀Hzho s t主机和提权思路的总结

作者 qingran

前言首先不得不可耻的承认我是一个可恶的标题党哈哈

本篇文章没有什么高深的技术只是利用了几个简单的小工具而已写这篇文章主要是为了给大家提供一些新思路 Hzhost已经是主流的虚拟空间程序了有时候遇见目标站找不到漏洞时候不妨看看是否服务器存在Hzho s t可以省事很多

1.首先百度 或者Google搜索关键字 inurl:/pdts hw/hs ts hw/index.as p

找到华众主机的站点

这里我随意找了个示范站点www.xxo oidc.net

华众的主机 可以试用大家都懂得 首先注册用户

随便找个空间最好找支持aspx脚本解析的空间

2信息收集信息收集是我们下一步进行提权的必备关键环节之一这一步很多人不大注意其实个人觉得这一步是非常重要的一个关键环节这里我给大家讲下本人提权前需要收集的资料

(1).主要需要收集的是服务器是否开了3389端口或者是否修改端口

查询方法有权限的话通过shell执行netstat–an命令 或者使用金狐大牛的Ssport扫描附高清无码图哈哈

下载地址 http://www.onlinedown.net/s oftdown/107772_2.htm

(2).查找服务器支持的脚本aspx php脚本权限通常比asp脚本大 如aspx脚本可以读取注册表信息这有时候是非常关键的

查询方法 asp网马通常会有此类功能或者自己上传相应脚本的网马文件测试

(3).查找服务器的利用软件如ZEND有个DLL可以利用 mysql mssql等是否支持查询方法查找软件常用目录如C:\Program Files D:\Program Files C:/vps 7i24php zkey s等等

说到这里分享几个本人的小经验有时候丰富的小经验是一次成功入侵的关键

如西部数码的主机用户通常使用的都是西部数码的环境自动安装 这里他如mys qlserv-u的默认密码均为root3306

如phpzkeys的mys ql默认密码为phpzkeys

如Hzho s t默认的mss ql环境自动安装密码为hzho s tpas s -@@入侵hzho st主机的时候可以试试这个sql密码能不能执行想想看当你幸幸苦苦翻遍整个目录最后找到的SA的密码是他以后你会有何感想 一定灰常郁闷吧

当然说到第三方软件提权不得不提的就是大名鼎鼎的server-u SU实在是漏洞多多

我们可以试试使用SU默认的密码#l@$ak#.lk;0@P进行提权尝试

或者尝试管理员添加

有时候会有意想不到的收获喔

或者添加FTP之后FTP碰见权限大的话是通过ftp.exe quote指令本地溢出漏洞执行FTP命令添加系统用户的

具体方法为开始-运行-c md 键入ftp

键入open xxoo.com命令登录之

这时就可以输入需要执行的命令格式为quote site exec"需要执行的命令”

如添加管理员为 quote site exec net user XXXX XXXX/add

其他命令照此格式就行

(4).找可写可执行目录 当无可利用的软件的时候我们可以通过可执行目录传上我们亲爱的木马文件执行之 或者其他的各大杀器如星外虚拟主机可以通过脚本列出admin is trator权限的登录账户等。 。 。 。 。

众所周知要成功提权星外主机就要找到可写可执行目录可近来星外主机的目录设置越来越BT几乎没有可写可执行目录。另一个“提权思路”出现了。寻找服务器上安装的第3方软件某些文件的权限问题来进行文件替换将这些文件替换为我们的cmd.exe和cscript.exe来提权经我测试发现以下服务器常用软件的某些文件权限为Everyone即为所有用户权限可以修改可以上传同文件名替换删除最重要的是还可以执行。

首先是我们可爱的360杀毒。c:\Program Files\360\360Safe\AntiSection\mutex.db 360杀毒数据库文件c:\Program Files\360\360Safe\deepscan\Section\mutex.db 360杀毒数据库文件c:\Program Files\360\360sd\Section\mutex.db 360杀毒数据库文件c:\Program Files\360\360Safe\deepscan\Section\mutex.db这个文件只要安装了360杀毒就一定存在并且有Everyone权限。其他2个文件不一定。c:\Program Files\Helicon\ISAPI_Rewrite3\error.log 态设置软件ISAPI Rewrite日志文件c:\Program Files\Helicon\ISAPI_Rewrite3\Rewrite.log 态设置软件ISAPI Rewrite日志文件c:\Program Files\Helicon\ISAPI_Rewrite3\httpd.conf静态设置软件ISAPI Rewrite配置文件

主要是ISAPI Rewrite 3.0版本存在权限问题老版本暂时没发现有此类问题。c:\Program Files\Common Files\Symantec Shared\Persist.bak诺顿杀毒事件日志文件c:\Program Files\Common Files\Symantec Shared\Validate.dat诺顿杀毒事件日志文件c:\Program Files\Common Files\Symantec Shared\Persist.Dat诺顿杀毒事件日志文件诺顿杀毒可能局限于版本我本机XP并未找到以上文件

以下是最后2个可替换文件c:\windows\hchiblis.ib l华盾服务器管理专家文件许可证c:\Documents and Settings\All Users\Application Data\Hagel Technologies\DU Meter\log.csvDU Met er的流量统计信息日志文件

暂时知道以上文件权限为Everyone注意 即使可替换文件的所在目录你无权访问也照样可以替换执行。比如D:\Program Files\360\360Safe\deepscan\Section\mutex.db可D:\ProgramFiles\360\360Safe\deepscan\Section目录没有访问权限用BIN牛的aspx大马访问D:\ProgramFiles\360\360S afe\deeps c an\S ectio显示拒绝访问可mutex.db文件在该目录下你照样可以上传由cmd.exe换名后的mutex.db文件进行替换。

这样一来在没有找到可写可执行目录时候不防查看服务器上是否安装了以上软件有的话可以上传同文件名替换原文件为你的提权文件。这样就可以成功执行了。

方法如上所示目录 A&D各凭经验吧

(5).查找服务器打的补丁 这个其实是效率最高的提权方法了 我们直接通过查找系统的补丁情况配合各大杀器提权

方法 systeminfo命令

好多朋友见到Windows服务器就祭出pr、 巴西烤肉一气搞忙完免杀又忙找可写目录最后发现服务器打上了对应的补丁。本屌在提权前都会执行systeminfo命令查看对应补丁有没打上。 如

PR对应补丁号 KB952004

巴西烤肉对应补丁号 KB956572

找到没有补上的漏洞上杀器一次搞定 哈哈 ps此步需要配合上面的可写目录使用

(6).注册表信息

注册表信息的收集主要针对一些专门的软件如Hzhost星外navic at等软件

如此篇文章示范的Hzho s t主机中

HKEY_LOCAL_MACHINE\software\hzhost\config\settings的注册表位置中存放着SA帐号密码等大量信息navicat管理的MySQL服务器信息一般是root帐户是存在注册表里的具体是HKEY_CURRENT_US ER\S oftw are\PremiumS oft\Navic at\S ervers下导出注册表导入到本机然后星号察看就OK了。 。

(7).日志服务

一些服务器信息会保存在日志文件中

如

Ms s ql服务有时会保存administrator密码到日志下navicat会把操作日志比如加账户保存到My Documents\Navicat\MySQL\logs下的Log His tory.txt低版本是安装目录下的logs下LogHis tory.txt

(8).后门程序的利用

如shift后门等 如ftp有权限或者aspx有windos目录的可写权限的话可以替换自己的shift后门进行提权

------本人的一些经验说一段落了 以后我可能会详细的各个利用点写一系列详细的教程好了言归正传 我们回到这次的网站上

注册开通好了试用空间 我通过查看脚本支持主机支持aspx脚本

二话不说上BIN牛的大马 查找Hzhost注册表前文有提到不记得了的可以倒回去看神器来了

SA权限有了 剩下来的还需要我说么 

P S一下 hzhost主机中如果权限设置过于BT 主站目录inc 目录下c oon字符串中有hzhost mssql密码的明文

可以用来读取到后台master的密码 主站权限尽在手中 你懂得

登录服务器通知管理员。 。 。 。 。 。

RAKsmart新年钜惠:E3服务器秒杀$30/月起,新上韩国服务器,香港/日本/美国站群服务器,VPS月付$1.99起,GPU服务器,高防服务器_vps香港

RAKsmart发布了新年钜惠活动,即日起到2月28日,商家每天推出限量服务器秒杀,美国服务器每月30美元起,新上了韩国服务器、GPU服务器、香港/日本/美国常规+站群服务器、1-10Gbps不限流量大带宽服务器等大量库存;VPS主机全场提供7折优惠码,同时针对部分特惠套餐无码直购每月仅1.99美元,支持使用PayPal或者支付宝等方式付款,有中英文网页及客服支持。爆款秒杀10台/天可选精品网/大...

cloudcone:特价便宜VPS补货通知贴,SAS或SSD低价有磁盘阵列,SAS或SSD raid10 硬盘

cloudcone经常性有特价促销VPS放出来,每次的数量都是相当有限的,为了方便、及时帮助大家,主机测评这里就做这个cloudcone特价VPS补货专题吧,以后每次放货我会在这里更新一下日期,方便大家秒杀!官方网站:https://cloudcone.com/预交费模式,需要充值之后方可使用,系统自动扣费!信用卡、PayPal、支付宝,均可付款购买!为什么说cloudcone值得买?cloudc...

天上云月付572元,起香港三网CN2直连,独立服务器88折优惠,香港沙田机房

天上云怎么样?天上云隶属于成都天上云网络科技有限公司,是一家提供云服务器及物理服务器的国人商家,目前商家针对香港物理机在做优惠促销,香港沙田机房采用三网直连,其中电信走CN2,带宽为50Mbps,不限制流量,商家提供IPMI,可以自行管理,随意安装系统,目前E3-1225/16G的套餐低至572元每月,有做大规模业务的朋友可以看看。点击进入:天上云官方网站天上云香港物理机服务器套餐:香港沙田数据中...

hzhost为你推荐
浮动利率和固定利率哪个好浮动利率房贷与固定利率房贷比较 购房者如何选择苹果手机助手哪个好最新版iphone助手 PP助手好用吗?美国国际集团世界五百强企业前五十名是哪些?qq空间登录界面强行进入别人qq空间qqkj空间登录怎么限制qq空间登录.辽宁联通网上营业厅网联通宽带好不好用铁通dns服务器地址adsl铁通要设置dns服务器地址吗360云盘官网360云盘手机下载官网下载安装到手月抛隐形眼镜价格海昌月抛隐形眼镜要多少钱?广东联通炫铃在客户端酷音铃声(个性化铃音业务)里面设置广东联通炫铃需要开通的业务及资费?
上海域名注册 深圳主机租用 vps是什么 美国加州vps 什么是二级域名 腾讯云盘 fastdomain simcentric 站群服务器 789电视 789电视剧 环聊 云服务器比较 免费网络 申请免费空间 万网空间 cdn网站加速 国外网页代理 hostease hdchina 更多