WIN提权补丁提权,at,sc,psexes提权

news/2024/11/17 21:44:11/

win提权分为web和本地提权

web提权就是getshell后,权限是网站权限,要进行提权

本地提权是本地用户进行提权

本地用户的权限大于网站权限,所以本地提权成功概率比web提权概率大

因为我们做渗透测试,一般都是从网站入侵。所以大部分都是web提权。

而本地提权一般运用在内网中。

web提权的方法

1.查看补丁提权

一般用websehll工具连上后,可以使用一些基础cmd命令。

net user 查看所有用户
net localgroup 查看所有组
net user 加用户名  查看当前用户信息
systeminfo  查看当前系统信息

当我们使用systeminfo 可以看到当前服务器的补丁信息,然后利用未打的补丁进行提权

这是补丁信息

养成好习惯

systeminfo > 1.txt   把里面信息导入到1.txt

然后使用软件

wesng-master (自己网上下载) 

把1.txt放入wes.py 目录下

python wes.py 1.txt -o 2.csv就是用它自带的CVE去撞库,看哪些补丁没打,找可以利用的漏洞。然后以CSV文件格式输出

就可以看到了

然后

1.知道CVE后,可以反弹shell到msf上,利用msf的漏洞搜索模块进行查找利用

        简述一下

        反弹会话后

        background

        search CVE编号

        use CVE

        show option

        run

        看是否利用成功,不行就换CVE

2.因为msf更新很慢,可以在网上进行CVE下载,例如GitHub直接搜索CVE编号。再者Exploit Database - Exploits for Penetration Testers, Researchers, and Ethical HackersThe Exploit Database - Exploits, Shellcode, 0days, Remote Exploits, Local Exploits, Web Apps, Vulnerability Reports, Security Articles, Tutorials and more.https://www.exploit-db.com/

上找找。看看别人怎么利用的。

2.命令提权

这里介绍的命令有三种,at,sc,psexec。

at的提权原理就是一个计划命令,可以在规定时间内完成一些操作,这个命令调用的是system权限。(WIN7以后的系统无法使用,命令被剔除了)

这个有点鸡肋,我在本地虚拟机使用的时候at命令拒绝访问。百度了一下说权限不够。。。。。。

sc提权的原理就是windows需要开启某项服务时候是特定的高权限,通过sc修改了账户,达到提权的效果

sc Create syscmd binPath= "cmd /K start" type= own type= interactsc start syscmd

权限太低。。。。,拒绝访问。鸡肋玩意

psexec提权

需要下载win工具包

把psexec和psexec64搞下来

psexec.exe -accepteula -s -i -d notepad.exe

这三个我一个都没成功。都是拒绝访问。

鸡肋玩意,应该是权限不够,但是我本来目的就是提权。


http://www.ppmy.cn/news/76443.html

相关文章

码蹄杯语言基础:基本输入输出(C语言)

​ 码蹄集网站地址:https://www.matiji.net/exam/ojquestionlist ⭐MT1001程序设计入门 欢迎来到程序设计的世界,请编写一个简单程序,输出2行字符,第一行为“This is my first program!”,第二行为“Coding is fun!”…

敏捷项目管理阶段框架-适应、结束阶段实践

适应阶段实践 通过持续的反馈和适应以调整项目,交付价值 迭代评审会议、迭代回顾会议 展示评审、技术评审、速度、燃尽图 展示与评审 团队完成特定功能时,团队定期展示工作产品,展示后,PO接受或拒绝故事 迭代结束时展示频繁交付…

BSN专网正式进入欧洲市场,推动全球公有云分布式进程

原标题:《BSN专网产品正式进入欧洲市场,放眼全球》 日前,欧洲云计算解决方案提供商CloudSigma与BSN专网海外运营商香港红枣科技正式签订了合作协议,CloudSigma将把BSN专网(BSN分布式云管平台)引入其覆盖瑞…

t检验.医学统计实例详解

t检验是医学统计学中常用的一种假设检验方法,用于比较两个样本均值是否有显著差异。它可以帮助医学研究者确定一个治疗方法或药物是否显著地改善了患者的症状或生理指标。 在医学研究中,t检验常被用来: 比较两个独立样本的均值:…

华为OD机试真题 Java 实现【对称字符串】【2023Q2 200分】

一、题目描述 对称就是最大的美学,现有一道关于对称字符串的美学。 已知: 第 1 个字符串:R 第 2 个字符串:BR 第 3 个字符串:RBBR 第 4 个字符串:BRRBRBBR 第 5 个字符串:RBBRBRRBBRRBRBBR …

Java CAS和AQS的实现原理

CAS CAS(Compare And Swap)是一种并发控制机制,用于解决多线程并发访问共享资源时的数据一致性问题。 在Java中,CAS操作通常使用Atomic类来实现。例如,可以使用java.util.concurrent.atomic.AtomicInteger类来实现对…

PHP使用嵌入HTTP代理代码示例

以下是使用 PHP 嵌入 HTTP 代理的示例代码&#xff1a; php <?php // 设置代理服务器地址和端口 $proxy 127.0.0.1:8080; // 设置代理服务器用户名和密码&#xff08;如果需要验证&#xff09; $proxyAuth username:password; // 创建 cURL 句柄 $ch curl_init(); …

[CTF/网络安全] 攻防世界 baby_web 解题详析

[CTF/网络安全] 攻防世界 baby_web 解题详析 index.html & default.htmlindex.phpHTTP 302总结 题目描述&#xff1a;想想初始页面是哪个 index.html & default.html 初始页面的文件名一般为 index.html 或 default.html。这两个文件名都是 Web 服务器默认的首选文件…