成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

metasploit下Windows的多種提權(quán)方法

安全 網(wǎng)站安全 黑客攻防
當(dāng)你在愛害者的機(jī)器上執(zhí)行一些操作時(shí),發(fā)現(xiàn)有一些操作被拒絕執(zhí)行,為了獲得受害機(jī)器的完全權(quán)限,你需要繞過限制,獲取本來沒有的一些權(quán)限,這些權(quán)限可以用來刪除文件,查看私有信息,或者安裝特殊程序,比如病毒。Metasploit有很多種后滲透方法,可以用于對(duì)目標(biāo)機(jī)器的權(quán)限繞過,最終獲取到系統(tǒng)權(quán)限。

[[178618]]

前言

當(dāng)你在愛害者的機(jī)器上執(zhí)行一些操作時(shí),發(fā)現(xiàn)有一些操作被拒絕執(zhí)行,為了獲得受害機(jī)器的完全權(quán)限,你需要繞過限制,獲取本來沒有的一些權(quán)限,這些權(quán)限可以用來刪除文件,查看私有信息,或者安裝特殊程序,比如病毒。Metasploit有很多種后滲透方法,可以用于對(duì)目標(biāo)機(jī)器的權(quán)限繞過,最終獲取到系統(tǒng)權(quán)限。

環(huán)境要求:

1.攻擊機(jī):kali linux

2.目標(biāo)機(jī):Win 7

在已經(jīng)獲取到一個(gè)meterpreter shell后,假如session為1,且權(quán)限不是系統(tǒng)權(quán)限的前提下,使用以下列出的幾種提權(quán)方法:

一、繞過UAC進(jìn)行提權(quán)

本方法主要有以下3個(gè)模塊。

上面這些模塊的詳細(xì)信息在metasploit里已有介紹,這里不再多說,主要說一下使用方法。以exploit/windows/local/bypassuac模塊為例

該模塊在windows 32位和64位下都有效。

  1. msf > use exploit/windows/local/bypassuac 
  2. msf exploit(bypassuac) > set session 1 
  3. msf exploit(bypassuac) > exploit 

本模塊執(zhí)行成功后將會(huì)返回一個(gè)新的meterpreter shell,如下

模塊執(zhí)行成功后,執(zhí)行g(shù)etuid發(fā)現(xiàn)還是普通權(quán)限,不要失望,繼續(xù)執(zhí)行g(shù)etsystem,再次查看權(quán)限,成功繞過UAC,且已經(jīng)是系統(tǒng)權(quán)限了。

其他兩個(gè)模塊用法和上面一樣,原理有所不同,執(zhí)行成功后都會(huì)返回一個(gè)新的meterpreter shell,且都需要執(zhí)行g(shù)etsystem獲取系統(tǒng)權(quán)限。如下圖:

  1. exploit/windows/local/bypassuac_injection 

  1. exploit/windows/local/bypassuac_vbs 

二、提高程序運(yùn)行級(jí)別(runas)

這種方法可以利用exploit/windows/local/ask模塊,但是該模塊實(shí)際上只是以高權(quán)限重啟一個(gè)返回式shellcode,并沒有繞過UAC,會(huì)觸發(fā)系統(tǒng)UAC,受害機(jī)器有提示,提示用戶是否要運(yùn)行,如果用戶選擇“yes”,就可以程序返回一個(gè)高權(quán)限meterpreter shell(需要執(zhí)行g(shù)etsystem)。如下:

在受害機(jī)器上會(huì)彈出UAC,提示用戶是否運(yùn)行。如下:

三、利用windows提權(quán)漏洞進(jìn)行提權(quán)

可以利用metasploit下已有的提權(quán)漏洞,如ms13_053,ms14_058,ms16_016,ms16_032等。下面以ms14_058為例。

  1. msf > exploit/windows/local/ms14_058_track_popup_menu 
  2. msf exploit(ms14_058_track_popup_menu) > set session 1 
  3. msf exploit(ms14_058_track_popup_menu) > exploit 

用windows提權(quán)漏洞提權(quán)時(shí),會(huì)直接返回高權(quán)限meterpreter shell,不需要再執(zhí)行g(shù)etsystem命令。

需要說明的是:在實(shí)際測(cè)試時(shí),如果出現(xiàn)目標(biāo)機(jī)器確實(shí)有漏洞,但是提權(quán)沒有成功時(shí),請(qǐng)確認(rèn)你的TARGET和PAYLOAD是否設(shè)置正確,64位的系統(tǒng)最好用64位的PAYLOAD。

責(zé)任編輯:武曉燕 來源: 安全客
相關(guān)推薦

2020-10-06 13:58:25

漏洞

2018-07-05 10:44:09

Windows提權(quán)漏洞

2021-01-13 08:14:36

Windows提權(quán)漏洞攻擊

2017-04-17 18:38:03

Windows提權(quán)漏洞

2009-07-25 16:52:29

2016-11-11 08:51:47

2020-11-16 10:55:41

Windows

2017-04-17 19:48:51

2016-09-26 14:40:25

Windows內(nèi)網(wǎng)實(shí)用命令

2011-03-07 11:36:23

FileZillaSe

2013-10-18 10:10:45

Linux漏洞代碼提權(quán)

2023-09-11 06:59:59

2021-01-06 08:04:30

Linux方式提權(quán)

2017-04-17 20:08:19

2013-11-29 15:34:00

2021-05-01 20:52:30

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2023-06-11 17:24:26

2015-09-22 10:25:13

2017-03-25 20:30:15

2015-03-13 10:06:55

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 手机av在线 | 高清久久久 | 天堂一区二区三区四区 | 91av在线电影 | 国产视频久 | 男女羞羞视频网站 | 久草视频2 | av中文字幕在线 | 国产一区二区三区色淫影院 | 在线亚州 | 亚洲综合色婷婷 | 91高清在线观看 | 国产女人与拘做视频免费 | 密乳av| 亚洲国产网 | 免费在线精品视频 | 99精品电影 | 日韩电影免费在线观看中文字幕 | 欧美久久国产精品 | 日韩国产专区 | 一区二区三区久久 | 国产中文字幕网 | 成人欧美一区二区 | 看羞羞视频 | 日本精品一区二区三区在线观看视频 | 欧美一级黑人aaaaaaa做受 | 亚洲社区在线 | 国产免费一区二区 | 亚洲综合色 | 香蕉久久av | 天天操人人干 | www.操com | 97精品久久 | 色性av | 午夜精品视频 | 黄视频国产 | 亚洲在线 | 欧美激情a∨在线视频播放 成人免费共享视频 | 天天拍天天草 | 成人免费视频 | 成人二区 |