精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Windows下的幾種提權方式的粗略匯總

運維 服務器運維 Windows
隨著系統管理員的安全意識的普遍提高,提權越來越成為廣大滲透測試者所面臨共同問題。本人水平有限,粗淺地總結了下幾種提權方式,以及一些個人看法,并配合相應的演示。可能對實戰沒什么太直接的幫助,算是幫大家溫習下基礎吧。

目錄

  • 利用漏洞
  • DLL相關
  • 本地存儲的密碼
  • 配置不當的服務
  • 令牌操作
  • 高權限安裝(AlwaysInstallElevated)
  • 憑據爆破

隨著系統管理員的安全意識的普遍提高,提權越來越成為廣大滲透測試者所面臨共同問題。本人水平有限,粗淺地總結了下幾種提權方式,以及一些個人看法,并配合相應的演示。可能對實戰沒什么太直接的幫助,算是幫大家溫習下基礎吧。

實驗環境是kali和win2008,有時候用win10,畢竟個人用戶還是win10多啊。

一.利用漏洞

1.1.利用漏洞提權,簡單快捷,瞬間從0到1,美滋滋。

windows系統被爆出了很多提權漏洞,通常來說及時打補丁就能防止黑客在本地利用漏洞提權。換言之就是沒打補丁就能提權,另外windows平臺上許多軟件也被爆出提權漏洞,所以說枚舉目標機上打了哪些補丁、操作系統的版本以及安裝了哪些軟件對于利用漏洞提權來說十分重要。

1.2.測試方法

用wmic來收集信息,wmic和powershell可是滲透利器。命令中的對象和屬性名都不區分大小寫。

1.2.1.獲取當前系統名稱

  1. wmic os get caption 

1.2.2.枚舉補丁

  1. wmic qfe get Description,HotFixID,InstalledOn 

可以用cmd命令稍微篩選下(此處命令為查看是否打了ms17010和ms08067的補丁)

  1. wmic qfe get Description,HotFixID,InstalledOn | findstr /C:"KB4013389" /C:"KB958644" 

powershell

https://github.com/rasta-mouse/Sherlock

msf模塊

得先獲得一個meterpreter shell

  1. use post/windows/gather/enum_patches 

msf這個模塊其實也是用wmic去枚舉的補丁,然后做的篩選。其實可以與時俱進的優化一下。

可以看出是用wmic去枚舉的補丁。

這個模塊可以指定要檢測的補丁號如果不指定的話,會有默認的幾個補丁會檢測,存在下面這個數組。可以通過在這數組里加自己自定義的補丁號和提示信息。

檢測邏輯

1.2.3.枚舉當前安裝的軟件

  1. wmic product get name,version 

1.3.舉例

1.3.1.系統漏洞

***的漏洞(CVE-2018-8120)

  1. https://github.com/alpha1ab/CVE-2018-8120  

這個補丁肯定沒打,其實不用枚舉。

用exp的時候注意下位數,一下就成功了,預感又要有一大批服務器要遭殃了

炒一個之前提到的冷飯(smb跨協議憑據反射)

欺騙system來認證,從而泄露憑證,這屬于"社工"windows系統。

漏洞編號MS16-075,補丁編號KB3164038 。

在不打補丁,并且不啟用smb簽名的情況下可以用(待考證)。

燙手山芋

  1. https://github.com/Kevin-Robertson/Tater 

WPAD(Web Proxy Auto-Discovery protocol )是為了讓瀏覽器自動發現代理服務器,使代理對于用戶來說是透明的,也就是說讓用戶不用自己配置代理,感受不到代理存在。

  1. https://www.ibm.com/developerworks/cn/linux/1309_quwei_wpad/  

ie瀏覽器默認會去嘗試自動獲取配置,有的windwos服務也會去自動獲取,比如windows更新服務。 Windows Defender updates服務是個高權限的服務,我們可以通過nbns欺騙讓system通過http在假的 WPAD進行ntlm認證,我們再把憑據反射回smb協議,從而取得高權限。

爛土豆

  1. https://github.com/breenmachine/RottenPotatoNG 

GitHub上編譯好版本只能彈個cmd.exe,需要自行修改main方法,讓他可以執行自定義的命令。稍作修改即可。

爛土豆比燙手山芋更可靠,因為不用等待Windows Defender updates服務來上鉤。所以說能用ms16-075,那就用爛土豆吧。win10系統記得先過uac,再提權。

1.3.2.第三方組件漏洞

win10pcap提權

  1. http://www.freebuf.com/news/82310.html 

二.DLL相關提權

2.1.DLL注入

這種方法提權,只能是在有漏洞的情況下吧

2.2.DLL劫持

powersploit下的powerup.ps1中的兩個方法Find-ProcessDLLHijack、Find-PathDLLHijack。(路徑太長顯示不全。。。)

三.本地存儲的密碼

這個項目挺有趣的

  1. https://github.com/AlessandroZ/LaZagne 

這個遠控,把上面那個項目作為一個模塊加了進去

  1. https://github.com/n1nj4sec/pupy/ 

powersploit里的powerup.ps1其中包括幾種搜集本地密碼的方法,就像之前一樣,把腳本導入進去,直接調用方法就好。

  1. Get-UnattendedInstallFile 
  2. Get-Webconfig 
  3. Get-ApplicationHost 
  4. Get-SiteListPassword 
  5. Get-CachedGPPPassword 
  6. Get-RegistryAutoLogon 

3.1.自動應答文件

需要自動化部署一些服務的時候,能用到這個 

msf模塊

  1. post/windows/gather/enum_unattend 

3.2.其他程序的配置文件

發現包含敏感關鍵詞的文件

在當前目錄以及其子目錄中,不區分大小寫的查找:

  1. findstr /si password *.txt 
  2. findstr /si password *.xml 
  3. findstr /si password *.ini 

遞歸的搜索目錄并且只顯示文件名

  1. C:\> dir /b /s unattend.xml 
  2. C:\> dir /b /s web.config 
  3. C:\> dir /b /s sysprep.inf 
  4. C:\> dir /b /s sysprep.xml 
  5. C:\> dir /b /s *pass* 
  6. C:\> dir /b /s vnc.ini 

3.3.GPP

windows下這些場景需要存儲和使用用戶憑證

  1. 映射驅動(Drives.xml) 
  2. 創建本地用戶 
  3. 數據源(DataSources.xml) 
  4. 打印機配置(Printers.xml) 
  5. 創建/更新服務(Services.xml) 
  6. 計劃任務(ScheduledTasks.xml) 
  7. 更改本地Administrator密碼 

所有域的組策略存儲在

  1. \\<DOMAIN>\SYSVOL\<DOMAIN>\Policies\ 

也就是這幾個路徑

  1. Services\Services.xml 
  2. ScheduledTasks\ScheduledTasks.xml 
  3. Printers\Printers.xml 
  4. Drives\Drives.xml 
  5. DataSources\DataSources.xml 

powerspoit中的powerup.ps1的Get-CachedGPPPassword方法,也就是把這幾個路徑檢測檢測,還能自動解密。

四.配置不當的服務

獲取服務的信息(獲取本地以system權限啟動的服務)

  1. wmic service get name,pathname,startname | findstr /C:"LocalSystem" 

4.1.服務相關注冊表可被修改

windows下每當一個服務被創建的時候就會這個鍵下對應的創建一組鍵值,一般這組鍵值只有管理員才能訪問,但是如果權限配置不當還是有可能提權的。

  1. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services 

其中的ImagePath的值指向的是服務的啟動程序所在的位置,如果這個地方可以修改的話,也就能劫持這個服務了。

4.2.可執行文件可被修改

直接替換服務的可執行文件,劫持服務提權。

用accesschk來檢測一下,可以修改的服務。

  1. https://technet.microsoft.com/en-us/sysinternals/accesschk.aspx 
  2. accesschk.exe -uwcqv "你知道權限的用戶" * -accepteula 

也可用msf模塊

  1. exploit/windows/local/service_permissions 

powersploit中的powerup.ps1

獲取可以修改的服務

  1. Get-ModifiableService 

4.3.可執行文件路徑未被引號包裹

如果服務的可執行文件路徑未被引號包裹,那么在遇到空格的時候,會導致截斷,例如C:\Program Files\ 1.exe,如果未被引號包裹,在服務啟動過程中會嘗試加載C:\Program.exe。所以查找到有缺陷的服務,在可寫的路徑下插入后門,重啟服務即可提權。

msf模塊

  1. exploit/windows/local/trusted_service_path 

powerup.ps1

  1. Get-ServiceUnquoted 

五.令牌操作

通過office漏洞拿到win10的shell,先過uac,然后直接就可以導入system的令牌,瞬間獲得system權限。

不想用msf的話,可以參考這個鏈接

https://labs.mwrinfosecurity.com/blog/incognito-v2-0-released/

六.高權限安裝

https://msdn.microsoft.com/en-us/library/aa367561 

windows中有一項組策略配置(一個系統配置,一個用戶配置兩個配置都啟用才行,并且相關的組策略對象都啟用才行)可以讓用戶在運行.msi文件進行安裝程序時,始終以system權限運行,而不是以當前用戶的權限。

我感覺這個只有撞了大運才會碰上吧23333,但是在滲透測試中還是要嘗試一下的。

涉及的注冊表鍵值及查詢方法是(只要值為1,則是啟用狀態)

  1. reg query HKLM\SOFTWARE\Policies\Microsoft\Windows\Installer 
  2. reg query HKCU\SOFTWARE\Policies\Microsoft\Windows\Installer 

msf模塊

  1. exploit/windows/local/always_install_elevated 

powersploit下的powerup.ps1腳本里有個Get-RegistryAlwaysInstallElevated可以檢測是否存在高權限安裝。

六.憑據爆破

爆破下高權限賬戶或者服務的口令。

 

責任編輯:武曉燕 來源: 玄魂工作室
相關推薦

2021-01-06 08:04:30

Linux方式提權

2021-01-13 08:14:36

Windows提權漏洞攻擊

2016-12-12 09:11:20

2016-11-11 08:51:47

2024-07-31 08:46:10

2017-04-17 18:38:03

Windows提權漏洞

2016-09-26 14:40:25

Windows內網實用命令

2014-01-03 17:33:42

網絡·安全技術周刊

2020-11-16 10:55:41

Windows

2017-04-17 19:48:51

2009-07-25 16:52:29

2023-09-11 06:59:59

2011-03-07 11:36:23

FileZillaSe

2019-02-26 14:39:20

Windows后門漏洞

2015-09-22 10:25:13

2015-09-15 15:25:36

更新配置Windows 10

2009-07-25 17:24:45

2012-11-15 13:44:36

Plesk密碼提權密碼

2024-01-15 00:25:59

2017-04-17 20:08:19

點贊
收藏

51CTO技術棧公眾號

青青青青在线视频| 销魂美女一区二区三区视频在线| 激情av综合网| 日韩av有码在线| 成人在线小视频| 国产又黄又粗又猛又爽的视频 | 超碰人人干人人| 青春草视频在线| 日韩三级在线| 欧美天堂在线观看| 97人摸人人澡人人人超一碰| 91资源在线播放| 欧美xo影院| 99riav久久精品riav| 欧美激情xxxx性bbbb| 日本黄色的视频| 国产福利在线看| 免费欧美在线| 欧美成人全部免费| 91在线第一页| 成人免费看片| 国精产品一区一区三区mba桃花| 久久久久久久久久久人体| 超碰人人cao| 日本三级韩国三级欧美三级| 国产精品自产自拍| 欧美高清性猛交| 精品一区二区三区蜜桃在线| 国产精品久久久久久久久久白浆 | 黄色一级片在线免费观看| 日韩护士脚交太爽了| 国产精品久久福利| 国产精品自产拍在线观看| 亚洲色图 激情小说| 久久丝袜视频| 色哟哟一区二区三区| 女女同性女同一区二区三区91| 亚洲一区 视频| 日韩欧美黄色| 欧美亚洲综合在线| 一本—道久久a久久精品蜜桃| 国产强被迫伦姧在线观看无码| 久久综合国产| 欧美成人激情免费网| 国产妇女馒头高清泬20p多| 天堂视频中文在线| 日韩激情在线观看| 精品国偷自产在线| 国产精品99久久久精品无码| 美女视频在线免费| 国产日韩欧美不卡| 亚洲最大福利视频网| 在线视频 中文字幕| 欧美黄色一区二区| 日韩黄色在线免费观看| 国产精品果冻传媒| 日日av拍夜夜添久久免费| 国产精品久久精品日日| 亚洲欧美日韩另类精品一区二区三区 | 国产裸体免费无遮挡| 丁香婷婷在线| 国产性天天综合网| 日本视频一区二区不卡| 国产麻豆精品一区| 激情偷乱视频一区二区三区| 国产欧洲精品视频| 国产乱码久久久久久| 好吊视频一区二区三区四区| 亚洲少妇激情视频| 精品人妻一区二区乱码| 91久久偷偷做嫩草影院电| 亚洲激情图片一区| 欧美日韩综合精品| 亚洲第一第二区| 热久久免费视频| 国模视频一区二区三区| www在线观看免费视频| 亚洲国产欧美在线观看| 精品av久久707| 男女视频在线看| 九九精品调教| 亚洲国产激情av| 精品免费视频123区| 国产人妻精品一区二区三| 久久久久久网| 91色在线porny| 国产精品一区电影| 一级黄色短视频| 亚洲精品1区2区| 日韩中文在线观看| 国产精品无码一区二区三区免费 | 国产麻豆精品一区| 国产91精品免费| 国产精品美女免费| 四虎免费在线视频| 成人a'v在线播放| 精品偷拍一区二区三区在线看| 永久看看免费大片| 免费成人三级| 精品欧美一区二区三区精品久久| 熟女人妻一区二区三区免费看| 欧美韩一区二区| 自拍偷拍亚洲区| 日韩人妻无码一区二区三区| 亚洲成人高清| 精品国精品国产尤物美女| 白丝女仆被免费网站| 国产国产精品| 色播久久人人爽人人爽人人片视av| 中国毛片直接看| 日本一区二区高清不卡| 九九热在线精品视频| 日韩在线视频网址| 亚洲一区亚洲| 91九色视频在线观看| 久久综合九色综合久| 91免费观看视频在线| 亚洲欧洲在线一区| 在线观看爽视频| 日韩欧美在线第一页| 亚洲色图欧美自拍| 精品产国自在拍| 一区二区欧美久久| 青青草自拍偷拍| 91一区在线| 青青精品视频播放| 免费av中文字幕| 日本不卡的三区四区五区| 国产精品免费看一区二区三区| 亚洲免费视频网| 国产精品一级片在线观看| 青青草成人激情在线| 国内老司机av在线| 精品成人国产在线观看男人呻吟| 妞干网在线视频观看| 美女高潮在线观看| 欧美成人a视频| chinese全程对白| 欧美一区精品| 国产日韩欧美在线视频观看| 国产在线一二| 亚洲视频中文字幕| 搞av.com| 国产 日韩 欧美一区| 亚洲国产精品资源| 91精品国自产在线| 免费亚洲网站| 免费av在线一区二区| 91九色在线看| 欧美色图免费看| 91视频福利网| 欧美一区 二区| 高清一区二区三区日本久| wwwxxxx国产| 久久嫩草精品久久久精品| 日本一区二区三区免费观看 | 日韩理论在线观看| 超碰人人草人人| 亚洲va在线| 97香蕉久久超级碰碰高清版| 看黄色一级大片| 国产婷婷一区二区| www.com黄色片| 久久悠悠精品综合网| 欧美激情在线视频二区| 高清毛片aaaaaaaaa片| 亚洲va中文字幕| 涩涩网站在线看| 欧美电影免费网站| 1769国产精品| 99在线小视频| 国产午夜三级一区二区三| 国产又黄又猛视频| 高清日韩中文字幕| 欧美亚洲国产成人精品| 国产成人精品无码高潮| 亚洲一区二区三区四区的| 欧美午夜aaaaaa免费视频| 日韩激情在线| 99精品国产一区二区| jyzzz在线观看视频| 婷婷久久综合九色综合伊人色| 亚洲精品乱码久久| 欧美精选在线| 成人激情免费在线| 国产精品一二三区视频| 欧美一区二区在线视频| 极品人妻videosss人妻| 狠狠久久亚洲欧美| 国产 日韩 欧美在线| 国产成人高清| 欧洲成人免费aa| 三级外国片在线观看视频| 91国产成人在线| 欧美做受喷浆在线观看| 日本系列欧美系列| 国产av熟女一区二区三区| 欧美人与牛zoz0性行为| 97视频在线观看免费| 国产精品久久久久一区二区国产| 91麻豆精品国产无毒不卡在线观看 | 久草福利资源在线观看| 久久久久久久久久美女| 日韩精品xxxx| 极品尤物一区| 成人国产精品av| 在线看片国产福利你懂的| www.xxxx欧美| 国产精品久久婷婷| 中文字幕一区二区三区蜜月 | 日本成年人网址| 国产香蕉精品| 国产日韩精品一区二区| 麻豆mv在线看| 久久91超碰青草是什么| 啊v在线视频| 亚洲黄色成人网| 99国产精品久久久久久久成人| 91国产丝袜在线播放| 日韩成人免费观看| 91在线一区二区| 亚欧精品在线视频| 久久精品国产亚洲a| 日日噜噜噜夜夜爽爽| 久久91麻豆精品一区| 国产精品青青草| 国产精品色婷婷在线观看| 欧美大奶子在线| h视频在线播放| 亚洲另类xxxx| 一区两区小视频| 最近中文字幕一区二区三区| 91丨porny丨九色| 免费av网站大全久久| 成人在线免费观看网址| 国产精品久久久网站| 91久久久精品| 日本午夜免费一区二区| 国产精品久久一| 欧美在线va视频| 日本sm极度另类视频| 少妇视频一区| 欧美中文在线观看| 69久成人做爰电影| 精品国产欧美成人夜夜嗨| 国产69精品久久app免费版| 亚洲男女性事视频| 邻家有女韩剧在线观看国语| 精品一区二区电影| 日韩亚洲视频在线观看| 欧美男男青年gay1069videost | 舔着乳尖日韩一区| 日本一二三区视频| 无码av免费一区二区三区试看| 精品深夜av无码一区二区老年| 26uuu精品一区二区在线观看| 女同性恋一区二区三区| 成人av动漫在线| 亚洲一级片网站| 麻豆91精品视频| 国产一区二区在线观看免费视频| 国内精品免费**视频| 三上悠亚 电影| 不卡的电视剧免费网站有什么| 亚洲啪av永久无码精品放毛片| 青青草91视频| 亚洲xxx在线观看| 国产高清精品在线| www.99av.com| 亚洲精品激情| 国产极品美女高潮无套久久久| 久久在线91| 欧美一级视频在线播放| 一本色道久久综合亚洲精品不| 中文精品视频一区二区在线观看| 天堂俺去俺来也www久久婷婷 | 性做久久久久久免费观看| 超碰中文字幕在线| 亚洲影视在线播放| 1级黄色大片儿| 91高清在线观看| 国产男女裸体做爰爽爽| 亚洲国产婷婷香蕉久久久久久 | 久久国产精品久久久| h片精品在线观看| 国产精品video| 老司机深夜福利在线观看| 日韩美女主播视频| 天天综合av| 91精品国产自产在线| 国产精品自在| 亚洲精品自在在线观看| 国产精品xvideos88| youjizzxxxx18| 顶级嫩模精品视频在线看| 天天影视色综合| www.亚洲免费av| 在线观看免费视频黄| 国产喷白浆一区二区三区| 欧美 日本 国产| 亚洲免费观看高清完整版在线观看熊| 亚洲午夜久久久久久久国产| 亚洲卡通动漫在线| 天天爽夜夜爽人人爽| 日韩欧美成人免费视频| 国产绳艺sm调教室论坛| 精品视频在线导航| 美女尤物在线视频| 国产欧美在线播放| 国产99精品| 2018国产在线| 国产精品一区在线观看你懂的| 中文字幕狠狠干| 亚洲激情在线激情| 91国内精品久久久| 亚洲精品国产综合区久久久久久久| 欧美猛烈性xbxbxbxb| 日韩一区二区在线视频| 日本在线啊啊| 国产精品久久国产三级国电话系列 | www在线看| 91九色视频导航| 日本一区二区免费高清| 韩国日本美国免费毛片| 91在线国产福利| 久久免费视频精品| 欧美一区二区私人影院日本| www.91在线| 国产成人+综合亚洲+天堂| 外国成人直播| 激情视频在线观看一区二区三区| 最新国产精品久久久| 91精品999| 国产精品免费aⅴ片在线观看| 97在线观看视频免费| 在线观看日韩精品| 国产夫妻在线观看| 久久精品中文字幕一区| 欧美美女福利视频| 91丨九色丨国产| 伊人久久大香线蕉精品组织观看| av网站手机在线观看| 国产原创一区二区| 亚洲久久久久久| 亚洲成av人片| 三级网站在线看| 在线性视频日韩欧美| 桃花岛tv亚洲品质| 日本一区二区三区免费观看| 视频在线观看一区| 免费看污片的网站| 欧美视频自拍偷拍| av资源在线观看免费高清| 国产精品一二三在线| 国产精品久久久久久久免费观看| 天天操狠狠操夜夜操| 亚洲人成伊人成综合网小说| 中日韩av在线| 久久精品电影一区二区| 久久久久久久久久久久电影| 蜜桃欧美视频| 日本不卡不码高清免费观看| 亚洲一级理论片| 91精品久久久久久久久99蜜臂| www.在线视频| 国产精品乱子乱xxxx| 亚洲专区免费| 亚洲AV成人无码网站天堂久久| 婷婷综合另类小说色区| 免费成人av电影| 国产精品无av码在线观看| 国产精品国内免费一区二区三区| 69久久精品无码一区二区| 五月天中文字幕一区二区| 日本人妖在线| 国产免费亚洲高清| 午夜亚洲福利| 亚洲第一成人网站| 欧美精品免费视频| 超免费在线视频| 日韩成人av网站| 亚洲一区二区成人| 一本之道在线视频| 午夜精品一区在线观看| 国产福利电影在线| 91传媒视频在线观看| 亚洲综合日韩| 免费中文字幕日韩| 日韩电影大全免费观看2023年上| 99久久精品一区二区成人| 欧美人xxxxx| 精品一区二区三区蜜桃| 粉嫩精品久久99综合一区| 日韩欧美在线观看一区二区三区| 久久久久久青草| 成人激情视频小说免费下载| 亚洲每日更新| 久久人妻无码aⅴ毛片a片app| 亚洲国产一区二区三区在线观看| av免费在线一区|