首页 > 系统相关 >Windows提权之溢出漏洞提权(简单记录无复现)

Windows提权之溢出漏洞提权(简单记录无复现)

时间:2023-10-31 21:56:31浏览次数:34  
标签:漏洞 Windows 补丁 提权 复现 exp 溢出

溢出漏洞提权

简介

此提权方法是利用系统本身存在的一些系统内核溢出漏洞,但未曾打相应的补丁,攻击者通过对比systeminfo信息中的补丁信息来查找缺失的补丁号,通过缺失的补丁号对照相应的系统版本查找对应可以提权提升的exp。

手工流程

信息收集

操作系统版本 漏洞补丁 位数 杀软防护 网络 当前权限等信息

ver
systeminfo
whoami
netstat -ano
tasklist /svc

筛选exp

基于补丁和系统版本 位数 来进行筛选可用溢出漏洞exp

WindowsVulnScan

wesng

Vulmap

提权辅助网页 Windows提权辅助 (hacking8.com)

下载exp

Kernelhub

PoC-in-GitHub

Exploit Database - Exploits for Penetration Testers, Researchers, and Ethical Hackers (exploit-db.com)

执行exp

使用工具

CS插件化

Ladon

taowu-cobalt_strike

MSF自动化

生产反弹后门 配置监听会话 筛选exp模块

标签:漏洞,Windows,补丁,提权,复现,exp,溢出
From: https://www.cnblogs.com/fangao/p/17801655.html

相关文章

  • 使用.NET 6创建Windows Service项目并配置使用Serilog
    一.创建WindowsService项目二.添加Serilog对应的NuGet包三.编写Serilog配置文件双击打开appsettings.json,并录入以下配置:四.在Program.cs启动代码中配置Serilog 五.测试结果 ......
  • 太极神器v2.0,一款集音乐、电影、小说、搜磁力的全能Windows软件!
    今天要介绍的,就是出自吾爱论坛,偶然发现一款惊为天人的软件:太极。这是一款由大佬开发、开源的windows软件,可以实现:爬取图片、音乐、小说、磁力链接的功能,说白了就是一款牛逼的聚合神器。如果你的日常工作娱乐,常常用到不同类型的软件,每个都要安装一边又占内存,那么强烈推荐你使用聚合......
  • 使用Postman快速复现浏览器的请求(包括生成调用代码)
    前言大家好!我是sum墨,一个一线的底层码农,平时喜欢研究和思考一些技术相关的问题并整理成文,限于本人水平,如果文章和代码有表述不当之处,还请不吝赐教。好久没有写开发类的工具使用文了,这次我来讲下平时我是如何使用Postman工具的。一、工具准备软件下载链接:https://www.postman.c......
  • 使用sshfs-win将linux服务器目录挂载到windows下
    可以直接将服务器上的目录挂载到Windows的资源管理器,相当于多了一个磁盘,这样子就可以直接将数据下载到服务器上了,挺方便的。原理说明一般情况下,我们可以通过samba协议挂载远程服务器上的文件夹。然而,并非所有服务器都开放了samba端口,特别是在外网情况下,通常只会开放一个s......
  • Windows11 安装 nvm node版本管理工具
    在Windows11上安装并配置NVM与Node.js版本管理工具引言:Node.js是一款强大的开发工具,而版本管理工具NVM则可以帮助我们在不同的项目中灵活地切换和管理Node.js版本。本篇博客将为大家介绍如何在Windows11操作系统上安装NVM(NodeVersionManager)并使用它来管理Node.......
  • windows设置redis开机启动
    最近遇到了个问题,需要在windows中使用redis,但是redis没有开机启动,需要每次通过命令行进行启动,所以选择了设置redis开机启动。另外cmd窗口启动redis,如果不小心关掉了cnd,redis会跟着停掉,很不方便进入redis文件夹,打开cmd,输入命令:redis-server.exe--service-installredis.window......
  • windows vlookup常见案例
    目录windowsvlookup常见案例同表格对比同列数windowsvlookup常见案例vlookup是在excel表格中查找处理数据的强大工具,准确来说他是一个函数结构:=VLOOKUP(查找值,查找区域,列序数,匹配条件)解释:=VLOOKUP(找谁,在哪里找,第几列,0或1)同表格对比同列数我们先构造一份数据,如......
  • php<= 7 . 4 . 21 development server源码泄露漏洞复现
    前言前一段时间在看羊城杯wp里了解到了这个漏洞,觉得挺有意思尝试复现一下(这里附上原漏洞地址https://blog.projectdiscovery.io/php-http-server-source-disclosure/版本PHP<=7.4.21漏洞成因通过php-S开起的内置WEB服务器存在源码泄露漏洞,可以将PHP文件作为静态文件......
  • windows如何连接远程桌面
    方法挺多,蜜蜂这里分享三种比较简单的(win自带插件、向日葵、todesk)1.按下win+R,输入mstsc,然后点击确认。1.2输入远程IP,然后点击连接.1.3点击是1.4就能连接到远程桌面了2.向日葵,这个比较简单需要双方都装上这个软件。3.todesk,用法和向日葵一样......
  • CVE-2020-0022 蓝牙漏洞复现
    CVE-2020-0022参考连接:CVE-2020-0022蓝牙漏洞初探(上)一个bug引发的血案-安全客-安全资讯平台(anquanke.com)CVE-2020-0022“BlueFrag”漏洞分析(bestwing.me)Diff-3cb7149d8fed2d7d77ceaa95bf845224c4db3baf^!-platform/system/bt-GitatGoogle(googlesource.co......