Estoy practicando ataques transversales de directorios y encontré una vulnerabilidad en una máquina con Windows XP que ejecuta un servidor HTTP vulnerable y propenso a la transversalización de directorios.
Puedo adivinar nombres de archivos y leerlos con éxito, pero no puedo ejecutar comandos. ¿Cuáles son las opciones disponibles para ejecutar el código en la caja?
Obtuve una copia de / repair / sam, sin embargo, no fue muy útil ya que no tengo acceso a las colmenas del sistema. Lo máximo que puedo obtener son los nombres de usuario del sistema.
¿Alguna idea sobre cómo escalar esto para obtener acceso completo?
Sugerencias: solo los puertos 80 y 3389 están abiertos.