热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

webshell制造360漏洞利用360提权拿服务器附360漏洞利用工具

首先说明,此贴大部分为转帖,主要目的是备份360漏洞文件:bregdrv.sys和bregdll.dll。相关文章:参考一:得一WebShell,目录权限设置很严,C:\progra~1\无权限访问,还好C:\Docume~1\AllUse~1\Documents\目录有可写可读权限,运行CMD,是2003系统,taskli

 

 

 

 
首先说明,此贴大部分为转帖,主要目的是备份360漏洞文件:bregdrv.sys和bregdll.dll。
相关文章:
参考一:得一WebShell,目录权限设置很严,C:progra~1无权限访问,还好C:Docume~1AllUse~1Documents目录有可写可读权限,
运行CMD,是2003系统,tasklist查看运行程序,有360安全卫士的,于是尝试一下前一阵子爆出的360漏洞是否可用。
上传360漏洞利用程序,结果失败!提示没有安装360(如图1)
但是我利用注册表读取可以得知,导致360漏洞的注册表驱动仍然没有被卸载掉,肯定是可以利用的。(图2)
PS:虽然360有自动升级功能,会自动上了补丁,但补丁只有重启后才起作用。像服务器这种几个月才重启一次的危险性很大!
问题就在对C:progra~1目录及子目录没有访问权。
而网上流传的360漏洞利用程序需要利用C:Program Files360safedeepscan目录下(360安装目录)的BREGDLL.dll导出的注册表操作函数的。
既然不能访问C:Program Files360safedeepscan的dll文件,但是我可以上传bregdrv.sys和bregdll.到我可以访问的目录里。
于是我在本机提取一个360的bregdrv.sys和BREGDLL.dll文件,上传到C:Docume~1AllUse~1Documents
好了,现在需要编写一个360利用程序了,让程序直接利用我们上传的BREGDLL.dll中的函数进行注册表操作。如下:
modBReg := LoadLibraryA('C:Docume~1AllUse~1DocumentsBREGDLL.dll');
if ( modBReg = 0) then Exit;
InitRegEngine := GetProcAddress(modBReg, 'InitRegEngine');
BRegDeleteKey := GetProcAddress(modBReg, 'BRegDeleteKey');
BRegOpenKey := GetProcAddress(modBReg, 'BRegOpenKey');
BRegCloseKey := GetProcAddress(modBReg, 'BRegCloseKey');
BRegSetValueEx := GetProcAddress(modBReg, 'BRegSetValueEx');
BRegCreateKeyEx := GetProcAddress(modBReg, 'BRegCreateKeyEx');
BRegQueryValueEx := GetProcAddress(modBReg, 'BRegQueryValueEx');
好了,其它代码就不多说了,网上说的有很多资料的。
编译好后,上传运行,很好,成功了!
应该是得了一个shift后门了。
3389登录,shift!!!!!!!
参考二:
上传漏洞uploadfile拿到shell,大概看了下服务器结构~总结 开了3389 ,1433端口 和 serv-u 可惜serv-u没运行,没希望 SQL的密码找半天没找到,跳过
查看下盘 发现 系统盘可看不可以摸,D盘没权E盘网站和G盘文件可看也可以摸,准备利用NC反弹,传了个NC和CMD上去
第二步执行CMD命令运行NC反弹到本地
第三步本地运行cmd -- telnet连接上去,郁闷添加不了账户,利用巴西烤肉,传了巴西烤肉(Churrasco.EⅩE net user hackbase hackbase /add)一样拒绝访问。NC反弹又可以跳过

不想放弃,又到shell找服务器里面还有什么可以利用的发现安装360了,最近360暴出漏洞直接提权,上传了个360漏洞利用工具执行了下显示成功了
360 Antivirus Privilege Escalation Exploit By friddy 2010.2.2
You will get a Shift5 door!
Have not installed 360!!
连上服务器,发现不成功,肯定是补上了漏洞,后在网上查了好多资料都没找到好的方法,今天下午突发奇想,补上了漏洞我们可以给他制造漏洞,于是查了下360漏洞原理的资料找到了漏洞的文件bregdrv.sys和bregdll.dll传上服务器
可写的C:WINDOWSTemp 系统临时文件夹,
制造漏洞成功,C:WINDOWSTemp 下执行360漏洞利用工具,显示同样的数据
连接上服务器shift 5下 可爱的cmd窗口出来了 创建账户进入服务器!!!
 
360漏洞文件下载

 


推荐阅读
  • 浅解XXE与Portswigger Web Sec
    XXE与PortswiggerWebSec​相关链接:​博客园​安全脉搏​FreeBuf​XML的全称为XML外部实体注入,在学习的过程中发现有回显的XXE并不多,而 ... [详细]
  • 本文介绍了在Win10上安装WinPythonHadoop的详细步骤,包括安装Python环境、安装JDK8、安装pyspark、安装Hadoop和Spark、设置环境变量、下载winutils.exe等。同时提醒注意Hadoop版本与pyspark版本的一致性,并建议重启电脑以确保安装成功。 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • 翻译 | 编写SVG的口袋指南(上)
    作者:DDU(沪江前端开发工程师)本文是原文翻译,转载请注明作者及出处。简介ScalableVectorGraphics(SVG)是在XML中描述二维图形的语言。这些图形由路径,图 ... [详细]
  • 基于PgpoolII的PostgreSQL集群安装与配置教程
    本文介绍了基于PgpoolII的PostgreSQL集群的安装与配置教程。Pgpool-II是一个位于PostgreSQL服务器和PostgreSQL数据库客户端之间的中间件,提供了连接池、复制、负载均衡、缓存、看门狗、限制链接等功能,可以用于搭建高可用的PostgreSQL集群。文章详细介绍了通过yum安装Pgpool-II的步骤,并提供了相关的官方参考地址。 ... [详细]
  • 本文详细介绍了SQL日志收缩的方法,包括截断日志和删除不需要的旧日志记录。通过备份日志和使用DBCC SHRINKFILE命令可以实现日志的收缩。同时,还介绍了截断日志的原理和注意事项,包括不能截断事务日志的活动部分和MinLSN的确定方法。通过本文的方法,可以有效减小逻辑日志的大小,提高数据库的性能。 ... [详细]
  • 本文介绍了在开发Android新闻App时,搭建本地服务器的步骤。通过使用XAMPP软件,可以一键式搭建起开发环境,包括Apache、MySQL、PHP、PERL。在本地服务器上新建数据库和表,并设置相应的属性。最后,给出了创建new表的SQL语句。这个教程适合初学者参考。 ... [详细]
  • 搭建Windows Server 2012 R2 IIS8.5+PHP(FastCGI)+MySQL环境的详细步骤
    本文详细介绍了搭建Windows Server 2012 R2 IIS8.5+PHP(FastCGI)+MySQL环境的步骤,包括环境说明、相关软件下载的地址以及所需的插件下载地址。 ... [详细]
  • 本文讨论了在Windows 8上安装gvim中插件时出现的错误加载问题。作者将EasyMotion插件放在了正确的位置,但加载时却出现了错误。作者提供了下载链接和之前放置插件的位置,并列出了出现的错误信息。 ... [详细]
  • 本文介绍了如何使用php限制数据库插入的条数并显示每次插入数据库之间的数据数目,以及避免重复提交的方法。同时还介绍了如何限制某一个数据库用户的并发连接数,以及设置数据库的连接数和连接超时时间的方法。最后提供了一些关于浏览器在线用户数和数据库连接数量比例的参考值。 ... [详细]
  • 本文介绍了在Hibernate配置lazy=false时无法加载数据的问题,通过采用OpenSessionInView模式和修改数据库服务器版本解决了该问题。详细描述了问题的出现和解决过程,包括运行环境和数据库的配置信息。 ... [详细]
  • [译]技术公司十年经验的职场生涯回顾
    本文是一位在技术公司工作十年的职场人士对自己职业生涯的总结回顾。她的职业规划与众不同,令人深思又有趣。其中涉及到的内容有机器学习、创新创业以及引用了女性主义者在TED演讲中的部分讲义。文章表达了对职业生涯的愿望和希望,认为人类有能力不断改善自己。 ... [详细]
  • 知识图谱——机器大脑中的知识库
    本文介绍了知识图谱在机器大脑中的应用,以及搜索引擎在知识图谱方面的发展。以谷歌知识图谱为例,说明了知识图谱的智能化特点。通过搜索引擎用户可以获取更加智能化的答案,如搜索关键词"Marie Curie",会得到居里夫人的详细信息以及与之相关的历史人物。知识图谱的出现引起了搜索引擎行业的变革,不仅美国的微软必应,中国的百度、搜狗等搜索引擎公司也纷纷推出了自己的知识图谱。 ... [详细]
  • 本文介绍了Hyperledger Fabric外部链码构建与运行的相关知识,包括在Hyperledger Fabric 2.0版本之前链码构建和运行的困难性,外部构建模式的实现原理以及外部构建和运行API的使用方法。通过本文的介绍,读者可以了解到如何利用外部构建和运行的方式来实现链码的构建和运行,并且不再受限于特定的语言和部署环境。 ... [详细]
  • 7.4 基本输入源
    一、文件流1.在spark-shell中创建文件流进入spark-shell创建文件流。另外打开一个终端窗口,启动进入spark-shell上面在spark-shell中执行的程序 ... [详细]
author-avatar
zhqnnnzhqnn丿n_699
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有