首先nmap
图片.png

让我们来找找IIS 6.0的漏洞

CVEDETAILS没找到相应的
图片.png
直接搜,找到CVE-2017-7269
图片.png
CVEDETAILS这里没做好,没链接到相应产品去,也是有poc的
图片.png

直接msf现成模块
图片.png
普通用户,需要提权
一开始用use post/multi/recon/local_exploit_suggester下的模块没有成功
第二次尝试,迁移到可进行提权的进程中
同样方法拿到shell查看进程
图片.png
migrate一下
图片.png
全部失败

网上搜索一圈无果,最后想着再来一次,成功,汗~ ~
图片.png
这下再来试提权模块
图片.png
使用ms15_051模块,获得system权限
图片.png
找到flag
图片.png


daisydydy
30 声望0 粉丝

引用和评论

0 条评论