Maison > Opération et maintenance > Sécurité > Comment utiliser un logiciel tiers pour élever les privilèges FlashFXP

Comment utiliser un logiciel tiers pour élever les privilèges FlashFXP

WBOY
Libérer: 2023-05-15 16:16:18
avant
787 Les gens l'ont consulté

Environnement d'escalade de privilèges : Windows 2003

Outils utilisés : Environnement ASP, un shell

Idée d'escalade de priorités : Grâce à la vulnérabilité du fichier de remplacement FlashFXP, vous pouvez lire le mot de passe du compte du site lié par l'administrateur.

C'est ma première sortie au printemps et en automne.

1. Introduction à Flash fxp

FlashFXP est un puissant logiciel FXP/FTP qui intègre les avantages d'autres excellents logiciels FTP, tels que la comparaison de répertoires de CuteFTP et prend en charge l'affichage de texte en couleur, tel que BpFTP, prend en charge plusieurs fichiers de sélection de répertoires, temporaires ; répertoire de stockage ; un autre exemple est la conception de l’interface de LeapFTP.

2. Le processus spécifique

Voici le logiciel FTP que j'ai installé dans win03 Il n'y a rien dedans

Créer un nouveau lien

Comment utiliser un logiciel tiers pour élever les privilèges FlashFXP

Le compte et le mot de passe du lien sont enregistrés dans le fichier rapide. dat

Comment utiliser un logiciel tiers pour élever les privilèges FlashFXP



Ensuite, ouvrez le webshell que nous avons obtenu, téléchargez le fichier quick.dat


Comment utiliser un logiciel tiers pour élever les privilèges FlashFXP

Comment utiliser un logiciel tiers pour élever les privilèges FlashFXP

Après le téléchargement, ouvrez notre FlashFTP local et remplacez le fichier d'origine. Ouvrez le logiciel local et vérifiez l'historique. Un miracle s'est produit...


Comment utiliser un logiciel tiers pour élever les privilèges FlashFXP

Une petite astuce pour tout le monde :
De cette façon, vous avez obtenu une autorisation. Je ne le démontrerai pas ici.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Étiquettes associées:
source:yisu.com
Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn
Tutoriels populaires
Plus>
Derniers téléchargements
Plus>
effets Web
Code source du site Web
Matériel du site Web
Modèle frontal