Как получить "рута" на Windows-серваке?

Discussion in 'Песочница' started by M@rtein, 25 Jan 2011.

  1. M@rtein

    M@rtein New Member

    Joined:
    9 Aug 2007
    Messages:
    58
    Likes Received:
    4
    Reputations:
    0
    Расскажите как получить полный доступ к виндовому серваку.
    Раньше имел дело только с линуксом. Там рутал сплоитами.
    На винде даже в теории не знаю как действовать.
    Залил шелл. Файлы не редактируются.
    uname: Windows NT 5.2 build 3790 (Windows Server 2003 Standard Edition Service Pack 2) i586.

    В идеале хотелось бы получить хеши фтп. Либо поменять пасс к фтп. Возможность менять астройки IIS. Может Удаленный рабочий стол. Редактировать файлы.

    Расскажите кто что знает по получению каких то больших возможностей после заливки шелла
     
  2. napas_hd

    napas_hd Member

    Joined:
    29 Dec 2008
    Messages:
    61
    Likes Received:
    17
    Reputations:
    0
    Поройся в Program Files, может чего интересного найдёшь, что хранит конфиги в файлах (freeSSHd).
     
  3. nicotine

    nicotine New Member

    Joined:
    28 Dec 2006
    Messages:
    11
    Likes Received:
    2
    Reputations:
    0
    попробуй метод с at (http://www.askstudent.com/hacking/demonstration-of-windows-xp-privilege-escalation-exploit/)
     
  4. drim

    drim Member

    Joined:
    27 Aug 2009
    Messages:
    347
    Likes Received:
    33
    Reputations:
    4
    1. узнаёшь архитектуру процессора
    2. узнаёшь настройки сети и метод доступа к ней(direct,nat)
    3. проверяешь наличие фаерволла (соответствие открытым портам на машине к видимым из сети)
    4. принимаешь решение, какой тип доступа тебе нужен/ты можешь получить - скорее всего, RDP и/или VNC/Radmin
    5. компилируешь на локальной машине (с соответствующей архитектурой) meterpreter-шелл (входит в метасплойт)
    6. заливаешь meterpreter на жертву и через веб-шелл запускаешь на выполнение
    7. поднимаешь права до SYSTEM. Имеешь консольный доступ с полными правами. Дальнейшие действия на твоей совести.

    данный метод позволяет подняться с администратора до system, что не совсем соответствует теме.
     
    #4 drim, 26 Jan 2011
    Last edited: 26 Jan 2011
Loading...
Similar Threads - получить рута Windows
  1. Torchin
    Replies:
    4
    Views:
    2,926