Serv-U得到管理员密码新招

来源:asp之家 时间:2009-12-05 19:15:00 

有时候我们在获得WebShell后很高兴地用Serv-U的本地权限提升漏洞来实现完全控制肉鸡的目的,但总会出错。我们在WebShell输入的命令一般是这样的:

D:WEBsu.exe “net user 1 1 /add”

很多情况下不能成功,一般会返回如下的信息:

<220 Serv-U FTP Server v6.0 for WinSock ready...

>USER LocalAdministrator

<331 User name okay, need password.

>PASS #l@$ak#.lk;0@P

<530 Not logged in.

这样的情况是因为管理员修改了默认的Serv-U的管理员账户或密码,无法登陆自然不能提升权限。遇到这样的情况估计很多朋友都会退缩吧?其实我们有办法继续利用Serv-U提升权限的。

有兴趣的朋友可以用UE或者WinHex等十六进制编辑器打开Serv-U的管理程序:ServUAdmin.exe,仔细的话你会发现里面其实是存储着管理员的账户和密码的,那如何得到这个账户和密码呢?有三种方法:

首先是改了密码没改账户的情况。我们可以直接用UE打开ServUAdmin.exe,搜索账户名“LocalAdministrator”,紧着着账户后面的字符串就是密码。一般是这样的格式:LocalAdministrator.password.Globl……,其中Password就是我们需要的密码了。

第二种方法是改了账户没改密码的情况。这种情况很少见,一般人相信都不会这么修改吧?我们只需要搜索密码就行了,同上。

第三种方法是通用的,直接打开同版本的两个ServUAdmin.exe,在有默认密码的ServUAdmin.exe里找到密码存放的地址,直接到目标机器上的ServUAdmin.exe中查询该地址就能找到密码和账户了。

得到密码后如果服务器支持PHP,可以用wofeiwo的Serv-U本地权限提升PHP脚本实现权限提升,因为里面的账户和密码是可以修改的;或者直接利用臭要饭的Serv-U本地权限生成器生成需要的程序,再用UE修改即可。

相信这个方法公布后,网络上又会有一批服务器倒下,希望大家适可而止。

标签:serv-u,管理员,密码,ftp
0
投稿

猜你喜欢

  • 在Docker容器中不需要运行sshd的原因浅析

    2023-05-31 15:35:46
  • 站长人物二期曾沐阳:梦想贵在坚持!

    2008-03-08 18:01:00
  • Godaddy主机如何访问基于网络电子邮件

    2010-05-03 13:17:00
  • AdSense中文官方:以平常心看待导出链接

    2008-12-31 18:30:00
  • VMware虚拟机提示以独占方式锁定此配置文件失败的解决方法

    2022-08-07 02:22:02
  • 我在谷歌面试回答“谷歌如何打败百度”

    2008-01-27 16:16:00
  • VirtualBox配置虚拟网卡(桥接)——实现主机-虚拟机网络互通

    2022-10-04 14:25:51
  • windows2003服务器安全设置完全教程

    2010-05-11 17:51:00
  • 站长兵法 关键词排名浮动问题以及解决办法

    2008-12-24 13:38:00
  • Linux上使用Sendmail群集高可用/可伸缩的Sendmail的方法

    2010-03-11 19:17:00
  • 购买的Godaddy空间被取消了?

    2010-04-17 12:46:00
  • Linux中搭建完整的samba服务器全攻略(centos版)

    2022-06-05 22:21:48
  • 关于Linux操作系统下C语言编程注意事项

    2009-09-20 20:24:00
  • 百度k站规律总结

    2007-11-10 19:15:00
  • linux服务器中的远程访问问题小结

    2023-06-14 19:42:08
  • 看百度新站收录:不是不收 时间不够

    2008-01-09 12:38:00
  • Google Earth加入天气预报功能

    2008-01-10 13:02:00
  • Session服务器配置指南与使用经验

    2009-07-23 09:34:00
  • 如何监视FTP空间使用情况

    2009-12-10 19:27:00
  • Joomla教程:查看服务器上的mod_rewrite是否开启

    2010-03-23 10:03:00
  • asp之家 网站运营 m.aspxhome.com