当前位置: 首页 > news >正文

向日葵软件提权

向日葵是一款面向企业和专业人员的远程pc管理和控制的服务软件。可以在任何有网络的情况下,轻松访问并控制安装了向日葵客户端的远程主机。同时还能实现远程文件传输、远程视频监控等功能,这不仅为用户的使用带来很多便捷,还能为其提供各类保障。
我在Vmware中安装了一个win7靶场,并且把向日葵安装在win7,我们现在的前提是拿到了对方主机的webshell
影响版本:向日葵个人版for Windows <= 11.0.0.33
首先我们需要判断对方主机有没有安装向日葵,候通过执行命令查看目标服务器的进程和服务:
tasklist /svc
当我们看到进程中存在SunloginClient.exe或者SunloginService时,就可以判断目标服务器中安装了向日葵
向日葵在运行中会有一个特性,它会随机开放一个大于40000的端口
所以我们可以使用nmap扫描端口 (扫描时间可能有点长)
nmap -p 40000-65535 ip
扫描出如下端口,我们就需要在浏览器一个个访问这些端口
最终得到开启的端口是49165,并得到如下内容
出现这段内容就说明这个端口就是向日葵对外服务的端口
然后我们直接使用Sunlogin漏洞利用工具
在目标地址栏中输入win7ip地址以及端口(只需要输入正确的ip以及端口,不需要http://),执行whoami命令
结果发现我们现在是system权限
http://www.dtcms.com/a/310065.html

相关文章:

  • 第一篇:Linux 运维入门:虚拟机部署与基础环境配置
  • 《Java 程序设计》核心知识点梳理与深入探究
  • 工具Cursor(2)使用案例
  • 云函数编排深度解读:从概念到架构的全景指南
  • 计算声子谱
  • 详解K8s集群搭建:从环境准备到成功运行
  • 力扣面试150(46/150)
  • Spring AI MCP:解锁大模型应用开发新姿势
  • Idea快捷键
  • 从入仓到结算全自动化:易境通如何重构散货拼柜业务流程?
  • SpringBoot3.x入门到精通系列:1.3 创建第一个SpringBoot 3.x应用
  • LeetCode 刷题【24. 两两交换链表中的节点、25. K 个一组翻转链表】
  • Ubuntu 开启wifi 5G 热点
  • 数字孪生城市:以虚实映射为起点,开启城市全要素数字化转型新纪元
  • Docker学习其二(容器卷,Docker网络,Compose)
  • FEVER数据集:事实验证任务的大规模基准与评估框架
  • 如何安全管理SSH密钥以防止服务器被入侵
  • Wisdom SSH开启高效管理服务器的大门
  • 企业WEB应用服务器TOMCAT
  • 将Varjo XR技术融入战斗机训练模拟器,有效提升模拟训练沉浸感与效率
  • python简单操作达梦数据库
  • 深入浅出理解WaitForSingleObject:Windows同步编程核心函数详解
  • 蘑兔 AI 音乐:你的专属音乐创作搭子
  • python基础:XPath解析网页数据:xpath简介、xpath语法、xpath节点、节点关系、xpath练习实战
  • 蓝桥杯----DA、AD
  • 3DEXPERIENCE结构树中的类型关系图谱
  • Linux(CentOS 7.9) 卸载、安装MySql 5.7详细步骤教程,包括密码设置、字符集设置等
  • 机器学习②【字典特征提取、文本特征处理(TF-IDF)、数据标准化与归一化、特征降维】
  • 在纯servlet项目中,使用@WebFilter定义了多个filter,如何设置filter的优先级
  • 力扣刷题日常(9-10)(待完善)