ServU6.0.0.2本地权限提升漏洞的利用

作者:小菜 更新时间:2025-03-03 点击数:
简介:文章中说道:总结一下,在Serv-U 6.0.0.2版本中,初始密码依旧是#l@$ak#.lk;0@P 但可以很方便地在Serv-U admin控制台修改密码,

【菜科解读】

文章中说道:总结一下,在Serv-U 6.0.0.2版本中,初始密码依旧是#l@$ak#.lk;0@P 但可以很方便地在Serv-U admin控制台修改密码,修改完密码,配置保存在ServUDaemon.ini的LocalSetupPassword=中. 原来的#l@$ak#.lk;0@P依旧保存只有当密码为空时使用. serv-u 6.0.0.2 中,刚打开serv-u admin,发现在"停止服务"下面多了一个"设置更改密码"的按钮. 再来看看ServUDaemon.ini,除了版本改变了以外,与原来并没有不同之处. 今天入侵网站得到一个webshell,发现安装了serv-u , 呵呵,提升权限呗。

找到了serv-u的目录,打开ServUDaemon.ini [GLOBAL] Version=6.0.0.2 ProcessID=392 [Domain1] User1=jqzx|1|0 哈哈,给我碰上了,发现没有LocalSetupPassword,哈,估计默认密码没改。

上传S-u.exe 执行,发现权限不够。

还是有办法的,自己在上传一个cmd.exe 到网站目录(因为刚才发现网站目录有执行权限),在海洋2005上执行。

注意这时的cmd.exe要带上路径,S-u.exe 43958 "net user zhou aa /add" 执行完毕后,用net user 查看了下,成功添加了zhou用户。

看来serv-u 6.0.0.2 的ServUDaemon.ini 如果没有LocalSetupPassword和以前版本的利用方法是完全一样的。

而如果有LocalSetupPassword改了默认密码, 则可参考《对Serv-U 6.0.0.2默认帐户及密码的一点理解》 Ps:随便写点,没什么技术含量。

只是验证了serv-u 6.0.0.2 确实存在本地权限提升漏洞 :)

ServU6.0.0.2,本地,权限,提升,漏洞,的,利用,

苹果手机进行本地文件管理

苹果手机如何进行本地文件管理工具原料:系统版本:品牌型号:软件版本:一、苹果手机的本地文件管理工具1、苹果手机自带的文件应用苹果手机自带的文件应用是一款强大的本地文件管理工具,可以帮助用户管理手机内的各种文件。

用户可以通过该应用浏览、搜索、复制、移动、删除等操作文件,还可以创建文件夹、标记重要文件、分享文件等功能。

2、第三方文件管理应用除了苹果自带的文件应用,用户还可以选择安装第三方的文件管理应用,如Documents、File Manager等。

这些应用通常提供更多的功能和定制化选项,可以满足用户更多的需求。

二、如何使用苹果手机进行本地文件管理1、打开文件应用首先,用户需要打开苹果手机自带的文件应用或安装的第三方文件管理应用。

2、浏览文件在文件应用中,用户可以浏览手机内的各种文件,包括照片、视频、音乐、文档等。

3、管理文件用户可以通过文件应用对文件进行管理,如复制、移动、删除等操作。

同时,用户还可以创建文件夹、标记重要文件、分享文件等。

三、本地文件管理的注意事项1、备份重要文件在进行本地文件管理时,用户应该及时备份重要文件,以防文件丢失或损坏。

2、注意文件权限在共享文件或使用第三方应用时,用户需要注意文件的权限设置,避免隐私泄露或文件被恶意篡改。

四、

腾讯文档权限设置

腾讯文档权限怎么设置?腾讯文档中在线编辑文档是可以设置权限的,多数的用户不知道文档权限如何设置,接下来就是小编为用户带来的腾讯文档权限设置方法教程,感兴趣的用户快来一起看看吧! 腾讯文档使用教程腾讯文档权限怎么设置1、首先打开腾讯文档进入到主页面,点击下图箭头所示的【新建】; 2、之后下方会展开多种功能,任意选择自己需要编辑的功能; 3、然后在编辑的页面,先点击上方【三个横线】然后选择【权限设置】-【文档权限】; 4、接着跳转到文档权限的服务页,找到【指定人】服务; 5、最后会跳转出来提醒,选择协作人即可设置权限。

加入收藏
               

ServU6.0.0.2本地权限提升漏洞的利用

点击下载文档

格式为doc格式

  • 账号登录
社交账号登录