首页 > Windows开发 > 详细

Windows server 2003 粘滞键后门+提权

时间:2019-12-21 12:48:15      阅读:186      评论:0      收藏:0      [点我收藏+]

Windows server 2003中可以建立粘滞键与cmd的连接来绕过已经设置好的安全机制做一些事情,比如新建用户、提权

 

粘滞键介绍

 

网上查了一些资料,也没怎么说明白,不如自己试一下,大概意思就是为了方便受不太利索同时够不到几个键组合的人设计,可以一个一个按比如,Ctrl+Alt+Delete这种,开启粘滞键后就可以先按Ctrl,然后再按Alt,再按Delete

首先在自己的Win10系统上看一下,开启粘滞键

技术分享图片

 

 此时屏幕右下角会出现一个技术分享图片这样的图标

 

 

 他们对应的键是这样的。每按下一个相应的位置就会变为黑色

技术分享图片

 

 技术分享图片这就是我分别按下了,Ctrl和Alt,现在再按Delete就会出现相应的控制模块。取消粘滞键也很简单只要同时按下四个之中的两个就可以了

 

 

 

使用粘滞键

按5次以上shift会弹出一个这样的窗口,点击是,就会启用粘滞键

 技术分享图片

 

 打开粘滞键,选择桌面上的文件,按下Ctrl,可以看到图标左下角已经变成黑色

技术分享图片

 

 按下c,就完成了复制操作

 再按Ctrl,v。粘贴成功

技术分享图片

 

 

开始实验

1、制作shift后门

首先打开Windows server 2003虚拟机CMD命令窗口,备份一下粘滞键文件

技术分享图片

 

 

修改sethc.exe文件内容为cmd.exe

// 这块我看网的教程写的是,将cmd.exe改成为sethc.exe。我觉得这块写的有瑕疵啊,应该是将cmd.exe名字修改为sethc.exe或者将sethc.exe的内容修改为cmd.exe

技术分享图片

 

 这样的话粘滞键sethc.exe所对应的内容就变成了cmd

 使用六次shift康康

技术分享图片

 

 这样我们的后门就算搞定了

2、提权

使用本机远程这台2003虚拟机,出现登录窗口需要用户名/密码

技术分享图片

 

 输入6个shift,弹出shell

技术分享图片

 

 看看他都能做什么

技术分享图片

 

 查看用户,查看配置都是可以的,但我们要做的肯定不只有这样而已

先建个用户admin

 技术分享图片

 

将admin添加到管理组

技术分享图片

 

 激活用户

技术分享图片

 

 重新远程连接该虚拟机,输入用户名密码

技术分享图片

 

 搞定

技术分享图片

 

 现在你就是系统管理员了

 看看安全日志

技术分享图片

Windows server 2003 粘滞键后门+提权

原文:https://www.cnblogs.com/hai-long/p/12038251.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!