Как выполнить на удаленном Windows 2003 команду?

Discussion in 'Безопасность и Анонимность' started by nashman, 12 Sep 2007.

  1. nashman

    nashman Banned

    Joined:
    10 Sep 2007
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте. Имеется сервер с OS Windows 2003 Server.
    Естественно, пароля не знаем. На сервере никто не работает, он стоит себе в датацентре и хостит несколько сайтов.

    FTP-службы нет. Пароля пользователя не знаю. SMTP - вроде майкрософтовский стоит. DNS-служба тоже их. HTTP-сервер Apache. СУБД MySQL - все пользователи только для localhost. PHP 5.x с magic_quotes_gpc. Вот, в общем-то, и все.

    Можно ли заставить его выполнить команду в cmd?
     
  2. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,215
    Reputations:
    704
    Можно, если у тебя есть web shell и safe mode отключен.
     
  3. nashman

    nashman Banned

    Joined:
    10 Sep 2007
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Шелла нет. Без него есть варианты?
    Ну, использовать какие-нибудь уязвимости операционной системы?
     
  4. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,215
    Reputations:
    704
    Без него не вариант. В конечном счете, после кучи рассуждений ты вернешься к этой фразе.
    Ну еще можешь глянуть на нем порт 3389. Если там открыто, то попробуй подобрать логин пасс.
     
  5. nashman

    nashman Banned

    Joined:
    10 Sep 2007
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Шелл обламывается сразу. Просто невозможно залить его туда.
    Насчет порта - спасибо. Это то самое удаленное администрирование, которое в винде называется Remote Desktop (Подключение к удаленному рабочему столу)?
    Закрыт, правда, но кто знает - может потом откроют.
     
  6. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,215
    Reputations:
    704
    Это именно он. Ну чтож, пытайся=)
     
  7. Shred

    Shred Elder - Старейшина

    Joined:
    22 May 2006
    Messages:
    200
    Likes Received:
    29
    Reputations:
    0
    Что ту сказать, сканируй порты, снимай с них банеры и фпирёт на баг трак
     
  8. nashman

    nashman Banned

    Joined:
    10 Sep 2007
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Они, блин, еще OutPost поставили. Случайно выяснил.