工具可以在百度上下载

直接步入正题

【提权思路】绕过SecureRDP限制远程连接-LMLPHP

配置好的SecureRDP是限制远程登录的用户

原理是判断来访的计算机名是否在白名单中

如果不在,便出现如上图所示

网上也有绕过方法(https://weibo.com/p/230418d890507c0102xsgb),但是是删除注册表项。相对于webshell来说,权限是高了些

这里是根据网上的方法加以更改的。

在webshell中执行

regedit /e d:\wts.reg "HKEY_LOCAL_MACHINE\Software\Terminalsoft\WTSFilter"

把软件的配置数据导入来,在到本地搭建一个SecureRDP

讲原本的数据替换掉

【提权思路】绕过SecureRDP限制远程连接-LMLPHP

就会出现配置的信息了,再修改本机计算机名

就可以访问了

05-19 21:20