MSF-一些入门权限提升技巧

目录

    • 提高程序运行级别
      • 描述
      • 操作利用
    • UAC绕过
      • 描述
      • 模块
    • 利用提权漏洞进行提权
      • 描述:
      • 操作

提高程序运行级别

描述

利用高权限的方式去重启一个session,并不是真正意义上的提权,并没有真的去绕过用户的完全控制权限,会触发uac,当用户点击之后才会出现新的高权限的session

操作利用

msf模块

use exploit/windows/local/ask

查看模块信息:

info

MSF-一些入门权限提升技巧_第1张图片

设置session id,即设置uac弹窗名称

MSF-一些入门权限提升技巧_第2张图片

然后run,发现用户那边出现了uac提示

MSF-一些入门权限提升技巧_第3张图片

MSF-一些入门权限提升技巧_第4张图片

用户点击否后,将会提示:

[-] Exploit failed [timeout-expired]: Timeout::Error execution expired

MSF-一些入门权限提升技巧_第5张图片

点击是以后,将会出现新的session

MSF-一些入门权限提升技巧_第6张图片

getsystem后发现,用户权限已经提升为system

image-20210411121406331

UAC绕过

描述

由于上一种方式会出现用户交互的界面,需要用户手动点击,一般来说普通人可能中招,但是对计算机比较了解的人可能是不成功的。

模块

uac绕过模块很多,直接搜索即可

search bypassuac

MSF-一些入门权限提升技巧_第7张图片

并不是每个模块都能对当前系统起到作用,我试了一下,run两次之后尽然才成功,也不知道为神马

use exploit/windows/local/bypassuac_silentcleanup

MSF-一些入门权限提升技巧_第8张图片

发现权限提升了

MSF-一些入门权限提升技巧_第9张图片

利用提权漏洞进行提权

描述:

利用已存在的本地提权漏洞进行提权

操作

run post/windows/gather/enum_patches

MSF-一些入门权限提升技巧_第10张图片

很尴尬 刚进行过更新 没提取成功 不过大家可以自行尝试

你可能感兴趣的:(#,提权,内网渗透,安全,信息安全,安全漏洞)