宝塔面板Windows提权方法
本项目整理一些宝塔特性,可以在无突破的情况下利用这些特性来增加提权的机会。
目录
写数据库提权
宝塔面板在2008安装的时候替换www用户是可以对宝塔面板的数据库有完全控制权限的:
powershell -Command " get-acl C:\BtSoft\panel\data\default.db | format-list "
对于这种情况可以直接往数据库写一个面板的账号直接获取到面板权限,而在2016年安装替换是用户权限权限不可写
这种情况可以从里面读取一些敏感信息,例如mysql的root密码,而一般这个配置的不会只有这个文件提示,可以使用其他方法。
盐: [A-Za-z0-9]{12}
密码: md5(md5(md5(password) + '_bt.cn') + salt)
可以直接使用bt_panel_script.py ,脚本会自动新建
2023-04-05 18:37:58
174KB
Python
1