提权

很多情况高权限可以做的低权限做不了 比如添加账户
借助高权限 来执行想要执行的命令

EXP 漏洞利用代码 运行后直接利用相应漏洞对目标进行攻击
1.直接百度搜 例如 iis6 exp
2.exploit database
3.git hub搜索(hacking8)
然后用cmd打开 选择下载好的exp路径 输入exp的exe 指令用双引号闭合
 
图片.png

 
 
图片.png

然后添加用户
 
图片.png

然后进行提权 net localgroup administrators 用户名 /add
 
图片.png

然后用远程连接的方式进行连接获取目标机器权限
 
 
图片.png

然后 开始”-“运行”中输入“taskmgr“ 注销用户
 
image.png

 
 
 
 
posted @ 2022-10-05 18:44  Ctsz1丶  阅读(38)  评论(0)    收藏  举报