随笔分类 -  后渗透&提权

摘要:漏洞描述 在安装MSI程序包时,Windows Installer会建立一个回滚脚本,以防安装失败时可以修复安装过程中进行了一系列修改。 但 Windows Installer 程序中存在漏洞,允许攻击者在安装过程中自定义回滚脚本的执行路径,进而导致Windows使用高权限执行该目标程序,完成权限提 阅读全文
posted @ 2021-03-14 15:15 vvan9 阅读(1968) 评论(0) 推荐(0)
摘要:exp地址:https://github.com/blasty/CVE-2021-3156 影响版本: Sudo 1.8.2 - 1.8.31p2 Sudo 1.9.0 - 1.9.5p1 不受影响版本: Sudo =>1.9.5p2 复现过程: 阅读全文
posted @ 2021-01-31 12:36 vvan9 阅读(1221) 评论(0) 推荐(0)
摘要:项目地址:https://github.com/ianxtianxt/win-exp- 下载之后,为了方便使用将脚本重命名为exp.py 将systeminfo信息保存到info.txt 在cmd中输入: systeminfo >> info.txt 将info.txt复制到exp.py脚本同一目录 阅读全文
posted @ 2020-03-10 18:43 vvan9 阅读(836) 评论(0) 推荐(0)