网络安全-Day51-Gene6提权
2020-05-12 本文已影响0人
K8s_Docker
Gene6提权
注意:Gene6FTP默认安装路径是C:\Program Files\Gene6 FTP Server\RemoteAdmin\Remote.ini其中Remote.ini是主配置文件,管理员登录的ip、端口和密码都存储在这。
1、把lcx.exe上传到虚拟机
2、执行端口转发命令(把8021端口转发到600端口)(lcx.exe -tran 600 127.0.0.1 8021)
注意:转发的端可以自定义,但不要端口冲突了
2、在昨天的"网络安全-Day50"安装了一个Gene6,现在在安装另一天虚拟机在安装一个
安装流程
上传文件 安装 安装路径:C:\Program Files (x86)\Gene6 FTP Server 默认安装 端口:8021 账户密码:Administrator/123456 默认安装 去掉勾选 汉化 去掉广告的勾选 汉化完成 设置成中文3、新建服务器
4、连接成功
5、新建账户
设置权限 设置了一个QQ.exe的cs马6、连接ftp并执行命令,木马上线(quot site QQ)
提权思路:我们可以把生成账户的文件放到C:\\xxx目录下,使用命令执行,自动生成账户并添加到管理员组(达到提权目的)