成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

metasploit下Windows的多種提權方法

安全 網站安全 黑客攻防
當你在愛害者的機器上執行一些操作時,發現有一些操作被拒絕執行,為了獲得受害機器的完全權限,你需要繞過限制,獲取本來沒有的一些權限,這些權限可以用來刪除文件,查看私有信息,或者安裝特殊程序,比如病毒。Metasploit有很多種后滲透方法,可以用于對目標機器的權限繞過,最終獲取到系統權限。

[[178618]]

前言

當你在愛害者的機器上執行一些操作時,發現有一些操作被拒絕執行,為了獲得受害機器的完全權限,你需要繞過限制,獲取本來沒有的一些權限,這些權限可以用來刪除文件,查看私有信息,或者安裝特殊程序,比如病毒。Metasploit有很多種后滲透方法,可以用于對目標機器的權限繞過,最終獲取到系統權限。

環境要求:

1.攻擊機:kali linux

2.目標機:Win 7

在已經獲取到一個meterpreter shell后,假如session為1,且權限不是系統權限的前提下,使用以下列出的幾種提權方法:

一、繞過UAC進行提權

本方法主要有以下3個模塊。

上面這些模塊的詳細信息在metasploit里已有介紹,這里不再多說,主要說一下使用方法。以exploit/windows/local/bypassuac模塊為例

該模塊在windows 32位和64位下都有效。

  1. msf > use exploit/windows/local/bypassuac 
  2. msf exploit(bypassuac) > set session 1 
  3. msf exploit(bypassuac) > exploit 

本模塊執行成功后將會返回一個新的meterpreter shell,如下

模塊執行成功后,執行getuid發現還是普通權限,不要失望,繼續執行getsystem,再次查看權限,成功繞過UAC,且已經是系統權限了。

其他兩個模塊用法和上面一樣,原理有所不同,執行成功后都會返回一個新的meterpreter shell,且都需要執行getsystem獲取系統權限。如下圖:

  1. exploit/windows/local/bypassuac_injection 

  1. exploit/windows/local/bypassuac_vbs 

二、提高程序運行級別(runas)

這種方法可以利用exploit/windows/local/ask模塊,但是該模塊實際上只是以高權限重啟一個返回式shellcode,并沒有繞過UAC,會觸發系統UAC,受害機器有提示,提示用戶是否要運行,如果用戶選擇“yes”,就可以程序返回一個高權限meterpreter shell(需要執行getsystem)。如下:

在受害機器上會彈出UAC,提示用戶是否運行。如下:

三、利用windows提權漏洞進行提權

可以利用metasploit下已有的提權漏洞,如ms13_053,ms14_058,ms16_016,ms16_032等。下面以ms14_058為例。

  1. msf > exploit/windows/local/ms14_058_track_popup_menu 
  2. msf exploit(ms14_058_track_popup_menu) > set session 1 
  3. msf exploit(ms14_058_track_popup_menu) > exploit 

用windows提權漏洞提權時,會直接返回高權限meterpreter shell,不需要再執行getsystem命令。

需要說明的是:在實際測試時,如果出現目標機器確實有漏洞,但是提權沒有成功時,請確認你的TARGET和PAYLOAD是否設置正確,64位的系統最好用64位的PAYLOAD。

責任編輯:武曉燕 來源: 安全客
相關推薦

2020-10-06 13:58:25

漏洞

2018-07-05 10:44:09

Windows提權漏洞

2021-01-13 08:14:36

Windows提權漏洞攻擊

2017-04-17 18:38:03

Windows提權漏洞

2009-07-25 16:52:29

2016-11-11 08:51:47

2020-11-16 10:55:41

Windows

2017-04-17 19:48:51

2016-09-26 14:40:25

Windows內網實用命令

2011-03-07 11:36:23

FileZillaSe

2013-10-18 10:10:45

Linux漏洞代碼提權

2023-09-11 06:59:59

2021-01-06 08:04:30

Linux方式提權

2017-04-17 20:08:19

2013-11-29 15:34:00

2021-05-01 20:52:30

漏洞網絡安全網絡攻擊

2023-06-11 17:24:26

2015-09-22 10:25:13

2015-03-13 10:06:55

2019-12-01 22:34:42

提權web安全漏洞
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品一区二区三区在线观看国产 | 国产激情网站 | 国产精品免费观看视频 | 久草欧美 | 91精品久久久 | 在线免费观看黄视频 | 亚洲视频一区二区三区四区 | 亚洲综合国产 | 综合久久综合久久 | 成人一区二区三区 | 国产亚洲精品精品国产亚洲综合 | 96国产精品久久久久aⅴ四区 | 亚洲一区在线日韩在线深爱 | 在线啊v | 欧美日韩亚洲在线 | 日韩av高清在线 | av一级久久| 日韩欧美国产一区二区 | 五月天天丁香婷婷在线中 | av中文在线 | 日本黄色高清视频 | 精品粉嫩aⅴ一区二区三区四区 | 久久久精品一区 | 免费1区2区3区 | 成av人电影在线 | 欧美中文在线 | 精品在线看| 日韩久草 | 日本三级全黄三级三级三级口周 | 久久国产一区二区三区 | 欧美日韩国产一区二区三区 | 搞av.com | 中文字幕一区在线观看视频 | 国产视频福利一区 | 亚洲成人久久久 | 我爱操| 麻豆久久久久久 | 黑人久久 | 手机av网 | 天天av综合 | 亚洲一区二区 |