记一次简单的win提权

访客3年前黑客资讯655

1、前言

在一次测试中,通过rce漏洞获得了目标主机meterpreter会话,尝试进行一些提权实验。

过程中两台机子都不通外网,本文记录一下获得会话并提权过程。

2、获取msf会话

生成一个exe载荷,看情况免杀:

在准备让目标机执行我们的载荷前,先使用脚本(通过msfpc来生成)来快速监听会话,并进行一些自动进程迁移的工作:

脚本内容如下:

参数的具体含义可以在设置了payload后执行show advanced查看:

开始监听:

目标机上执行生成的exe,获取会话:

3、尝试提权

看了下目标已经是管理员权限了,如果要抓密码的话,得拿到system,准备试试。先ps看一下进程,发现有杀软,不过没关系,没有外网战力-50%:

假装getsystem一下,whoami /priv?查看一下权限:

localexploitsuggester 模块失败

试试自带的模块来检查提取漏洞:

发现有了一些漏洞,然后就加载对应的利用模块来进行尝试:

1599466840.png!small

柳暗花明 (enum_services利用)

差不多模块都试了一下,因为有杀软的原因,都失败了。这时候想着找点新的exp来用用,但是 *** 不太方便,就先看看主机上的情况,先看了下主机上启动的服务情况:

发现了一个在D盘的服务(wpscloudsvr LocalSystem "D:\Program Files\WPS Office\wpscloudsvr.exe" LocalService):

这里我们知道, 在C盘Windows,Program Files等目录下的文件都会被系统权限保护,而这个wpscloudsvr服务的可执行文件放在了D盘 (这也是个很正常的事,总不能啥软件都往C盘装吧)如果软件开放过程中未对这种类似服务的文件进行权限限制同时可以对服务进行重启动,那么就可以利用替换该服务文件的 *** 来获得权限提升。接下来通过

cacls wpscloudsvr.exe

查看文件权限,发现权限设置不当,标准用户可以对其更改 (图找不到了,大概结果就像下面这样),同时也可以直接使用net命令对服务进行启动和停止:

现在条件都满足了,生成个马给这个文件替换了,重新启动服务不就完成提权了吗?快速操作中...1、使用msfvenom生成一个exe-service类型的载荷:

2、上传并启动服务,并获得了会话:

这里就拿到了system权限的会话了:?1599467020.png!small

后面就是上远程桌面看看,加个管理员账户什么的:

4、总结

  • 1、使用metasploit脚本进行自动化设置

  • 2、metasploit本地提权漏洞扫描、利用,相关信息收集模块使用;

  • 3、服务可执行文件权限设置不当的cacls检查、exe-service载荷生成、替换执行提权。

5、参考

https://blog.csdn.net/l1028386804/article/details/86669614

相关文章

找黑客查聊天记录可行吗,黑客网络攻略打,黑客攻击网站用什么方法

输出信息如下:这其间的底子原因,在于模型没有学到完美的判别规矩。 尽管图片辨认体系一向企图在核算机上仿照人类视觉功用,但由于人类视觉机理过于杂乱,两个体系在判别物体时依靠的规矩存在必定差异。 比方说咱...

集体户口领结婚证(集体户口领结婚证需要什么材料)

集体户口领结婚证(集体户口领结婚证需要什么材料) 如果你和你的她都是集体户口,不知道集体户口领结婚证需要什么,也不要慌张,今天,小编就和各位准新人们分享有关集体户口登记结婚的相关知识,其实,并没有想...

黑客攻击代码.bat,找黑客入侵私彩网站,找黑客提高gpa

Mr.Robot是美国电视网旗下的一个介绍电视剧、电影、脱口秀以及相关娱乐节目的子网站。 近期,依据美国电视网的查询显现,与该网站同名的一部美剧《Mr.Robot》(黑客军团),因其剧情对黑客进犯和信...

怎么才可以查我老婆删除的微信聊天记录

刷机可以彻底删除微信聊天记录吗?微信作为我们每天都要用到的聊天工具,功能也是非常多样的,日常我们都是通过它聊天、跟朋友说说私密话。 但又不想被他人知道或发现,有些小伙伴们就会把手机拿去实体门店刷机,...

朝鲜举行第十四届最abb式的词语大全高人民会议第四次会议

  中新社北京1月18日电 平壤消息:据朝中社18日报道,朝鲜第十四届最高人民会议第四次会议17日在平壤万寿台议事堂举行,会议讨论了完成朝鲜劳动党第八次代表大会国家经济发展五年计划等议程。   朝鲜...

从哪找黑客,身份证黑客网

一、从哪怎么找黑客 1、找网接单我可能认为它太小了,有一天,它很快就假释了。从哪身份证它非常强大和灵活,适合做大型项目。网黑客真正的黑客称这些人为黑客攻击者,鄙视他们。 2、长期以来,有一个专家级程...