FileZilla Server提权

运维 系统运维
FileZilla是一个免费开源的FTP客户端软件,分为客户端版本和服务器版本,具备所有的FTP软件功能。可控性、有条理的界面和管理多站点的简化方式使得Filezilla客户端版成为一个方便高效的FTP客户端工具,今天为大家讲下:FileZilla Server提权

 

FileZilla 

图-FileZilla

  FileZilla Server应该好多牛人都知道怎么提权的了吧,很简单的,我再啰嗦一次

  管理员密码以及端口都是保存在FileZilla Server Interface.xml文件里的

  FileZilla Server Interface.xml内容大致如下

  1. <FileZillaServer>  
  2. <Settings>  
  3. <Item name="Last Server Port" type="numeric">14147</Item>  
  4. <Item name="Last Server Password" type="cool"/>  
  5. <Item name="Always use last server" type="numeric">1</Item>  
  6. <Item name="User Sorting" type="numeric">0</Item>  
  7. <Item name="Last Server Address" type="string">127.0.0.1</Item>  
  8. </Settings>  
  9. </FileZillaServer>  

  端口是14147 密码是cool 其中14147是管理端口 例如su的43859一样

  FileZilla Server.xml文件是保存ftp用户密码用的 FileZilla Server.xml用户密码是32位加密的md5

  FileZilla Server.xml大致内容如下:

  1. <FileZillaServer>  
  2. <Settings>  
  3. <Item name="Admin port" type="numeric">14147</Item>  
  4. </Settings>  
  5. <Groups/>  
  6. <Users>  
  7. <User Name="abc">  
  8. <Option Name="Pass">900150983cd24fb0d6963f7d28e17f72</Option>  
  9. <Option Name="Group"/>  
  10. <Option Name="Bypass server userlimit">0</Option>  
  11. <Option Name="User Limit">0</Option>  
  12. <Option Name="IP Limit">0</Option>  
  13. <Option Name="Enabled">1</Option>  
  14. <Option Name="Comments"/>  
  15. <Option Name="ForceSsl">0</Option>  
  16. <IpFilter>  
  17. <Disallowed/>  
  18. <Allowed/>  
  19. </IpFilter>  
  20. <Permissions>  
  21. <Permission Dir="E:">  
  22. <Option Name="FileRead">1</Option>  
  23. <Option Name="FileWrite">1</Option>  
  24. <Option Name="FileDelete">1</Option>  
  25. <Option Name="FileAppend">0</Option>  
  26. <Option Name="DirCreate">1</Option>  
  27. <Option Name="DirDelete">1</Option>  
  28. <Option Name="DirList">1</Option>  
  29. <Option Name="DirSubdirs">1</Option>  
  30. <Option Name="IsHome">1</Option>  
  31. <Option Name="AutoCreate">0</Option>  
  32. </Permission>  
  33. </Permissions>  
  34. <SpeedLimits DlType="0" DlLimit="10" ServerDlLimitBypass="0" UlType="0" UlLimit="10" ServerUlLimitBypass="0">  
  35. <Download/>  
  36. <Upload/>  
  37. </SpeedLimits>  
  1. <User Name="abc">是用户名  <Option Name="Pass">900150983cd24fb0d6963f7d28e17f72</Option> 是用户密码    
  1. <Permission Dir="E:">  
  2. <Option Name="FileRead">1</Option>  
  3. <Option Name="FileWrite">1</Option>  
  4. <Option Name="FileDelete">1</Option>  
  5. <Option Name="FileAppend">0</Option>  
  6. <Option Name="DirCreate">1</Option>  
  7. <Option Name="DirDelete">1</Option>  
  8. <Option Name="DirList">1</Option>  
  9. <Option Name="DirSubdirs">1</Option>  
  10. <Option Name="IsHome">1</Option>  
  11. <Option Name="AutoCreate">0</Option> 该用户的权限  

  好了下面介绍下怎么利用吧,只需要把14147端口转发出去,然后利用管理密码登陆进去添加用户即可

  演示一下好了

  把端口转发出去

  再本地打开FileZilla Server输入IP端口密码

  表示成功了

通过文章的介绍,我们就知道FileZilla Server提权问题,希望对大家有用!

【编辑推荐】

  1. FileZilla使用测评
  2. FileZilla实用功能之文件存在处理
  3. FileZilla实用功能之分组管理
  4. 如何实现FileZilla防掉线(反空闲、闲置保护)
  5. FileZilla文件关联
  6. FileZilla 支持多种语言
  7. FileZilla实用功能之文件过滤器

 

责任编辑:赵鹏 来源: 网络转载
相关推荐

2011-02-23 16:40:12

FileZillaSe

2011-02-23 16:08:51

FileZilla S

2011-03-07 16:16:14

filezilla s设置

2011-03-07 13:20:12

FileZilla设置

2021-05-01 20:52:30

漏洞网络安全网络攻击

2023-06-11 17:24:26

2011-03-07 15:07:30

2011-03-01 17:26:21

2013-11-29 15:34:00

2011-03-07 14:25:57

FileZilla安装

2011-02-23 15:38:27

FileZillaSe

2011-03-04 12:00:47

FileZilla

2017-03-25 20:30:15

2021-01-06 08:04:30

Linux方式提权

2024-07-31 08:46:10

2021-01-13 08:14:36

Windows提权漏洞攻击

2015-03-13 10:06:55

2009-07-25 16:52:29

2019-12-01 22:34:42

提权web安全漏洞

2011-03-07 13:45:47

FileZilla乱码
点赞
收藏

51CTO技术栈公众号