Tag: Serv-u预览模式: 普通 | 列表
Serv-u Ftp server(以下简称Serv-u)是一个应用比较广泛的ftp Server,功能强大,使用方便,Serv-u>3.x版本存在本地权限提升漏洞,使用guest权限结合Exp可以以system权限运行程序,通过Webshell结合Exp提升权限已经成了很常用提升方法。

漏洞简介:

漏洞是使用Serv-u本地默认管理端口,以默认管理员登陆新建域和用户来执行命令,Serv-u>3.x版本默认本地管理端口是:43958,默认管理员:LocalAdministrator,默认密码:#l@$ak#.lk;0@P,这是集成在Serv-u内部的,可以以Guest权限来进行连接,对Serv-u进行管理。

查看更多...

Tags: Serv-u 漏洞

分类:Server Safe | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 355