前言
最近在整理windows提权,各种姿势层出不穷。这里分享一篇windows提权的小技巧。
IIS权限
某次获取的webshell只有IIS权限,server 2012的目标机器上装有各种杀毒。
![](https://img.haomeiwen.com/i1734768/d090b73685e21449.png)
尝试了很多姿势,遇到杀软凉了一大半。
却发现了本地开放8088端口,且为tomcat服务。
![](https://img.haomeiwen.com/i1734768/b1ebea74e0371431.png)
搜索tomcat.exe所在的路径。
wmic process where name="tomcat.exe" get processid,executablepath,name
administrator权限
使用sockes代理进入内网访问8088端口。
![](https://img.haomeiwen.com/i1734768/b2f2ae0c5f8547fa.png)
![](https://img.haomeiwen.com/i1734768/cdff250e3e71ff50.png)
发现为SuperMap iServer。确认是java环境运行。
又在备份处发现supermap的绝对路径。
所以将jsp木马直接上传至该路径下并访问。
![](https://img.haomeiwen.com/i1734768/5dc2d1f924961065.png)
![](https://img.haomeiwen.com/i1734768/e989d4336208cf20.png)
成功提升权限。
总结
很简单,只要知道windows下的java环境都是以比较高的权限运行的就行。
网友评论