msf之使用震网三代来提权

cve_2017_8464_lnk_lpe,他就是震网三代的exploit
上次没有成功将x64的搞定,现在搬来了震网三代
看我来个远程执行漏洞的提权
前面已经拿到shell,但没有system权限
msf之使用震网三代来提权_第1张图片
我也是稍微找了以下exploit,真是大海捞针

msf之使用震网三代来提权_第2张图片
偶然发现

use exploit/windows/local/cve_2017_8464_lnk_lpe

msf之使用震网三代来提权_第3张图片
设置好sessions,直接把权限提到system
msf之使用震网三代来提权_第4张图片
可怕,视乎还删除了什么

[!] Tried to delete C:\Users\hack\ruwkHlybgqtAAonb.dll, unknown result
[!] Tried to delete C:\Users\hack\gqSvmAVDKpXoSASr.lnk, unknown result

你可能感兴趣的:(Linux,kali,安全)