中国网络渗透测试联盟
标题:
lpk.dll却持提权工具
[打印本页]
作者:
admin
时间:
2013-2-20 08:50
标题:
lpk.dll却持提权工具
程序: lpk.dll却持提权工具
编译: Microsoft Visual C++ 6.0
组织: K8搞基大队[K8team]
作者: K8拉登哥哥
博客:
http://qqhack8.blog.163.com
发布: 2013-1-21 1:28:21
把lpk.dll放到开机运行的exe程序或管理员常运行的程序目录里
帐号 密码 k8team k8team
将此DLL文件放入服务器存在EXE的目录中,重启后(可以攻击导致重启,其他方法也行,就是让系统再次运行此目录的任何一个EXE就行)
比如放在c:\php\目录下,下次重启后就会在服务器中添加用户
声明:LPK.DLL 和 USP10.DLL一样 并非所有的EXE都能却持 两者用法都一样
tools上那个lpk提权作者说任意EXE那是完全错误的 因为有些程序根本却持不了
以前少点 现在的话 特别是新版的程序 有可能都自我检查调用LPK的路径 某些程序会却持不了
他是09年开始写的 以为自己是第一个用LPK的 其实不然也有人用 没公开而已
最早是用在破解上 lpk.dll 过某牛B软件防护等多了去 其次各种病毒使用
(病毒做的功能远比 单纯的一条命令加用户的功能要多 还会不断感染系统)
假设2008版本QQ可以却持 2013不能却持 你丢到2013下就没用
不同的服务器上安装的软件 以及软件对应的版本都不一样 你不要问我这个东西放到哪里去
所以 建议使用者 一定要学会举一反三 自己模拟出和目标一样的环境 虚拟机里测试先
要不然乱丢到一个不被却持的EXE目录下 等几年都没反应 你都不知道什么回事
Lpk.dll 和 usp10.dll 有delphi版 和 VC版 呵呵 看情况用哪个 免杀效果不一样 如果被杀也好免
本提权工具由 K8拉登哥哥 亲自编译 无任何后门
下载地址:
MD5: 8F0E99C07E90868E323D22A345BA135B
SHA1: ACB4077D5C2EDAE3E14500B1AB19903505DD9285
http://pan.baidu.com/share/link?shareid=189724&uk=2785594607
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2