首页 > 系统相关 >windows系统提权—内核提权

windows系统提权—内核提权

时间:2024-03-22 13:33:11浏览次数:32  
标签:漏洞 windows 主机 提权 内核 systeminfo --

内核提权

用到这个提权脚本,是用来检测失陷主机是否存在可用的提权脚本

原理是靠失陷主机systeminfo里面当前系统的信息

查看是哪个版本的windows主机,会从官网的查询当前版本的widows系统存在哪些提权漏洞,根据这些漏洞对应的补丁有没有打上

提权步骤

受害主机 win7

攻击者主机 win11

此时已经拿到普通用户的权限可以将系统信息保存下来

将保存的信息粘贴到攻击主机

python2 -m pip install xlrd==1.2.0 安装xlrd 版本为1.2.0 旧版本的库文件

python2 windows-exploit-suggester.py --update 当前脚本从微软的官方下载了的漏洞

执行上个命令后会生成文件

所有版本的提权漏洞

python2 windows-exploit-suggester.py --database .\2024-03-22-mssb.xls --systeminfo .\1.txt

--database 指定一个数据库

--systeminfo 指定systeminfo信息

这个脚本是匹配信息和数据库哪些漏洞可用

列出了这些漏洞可以利用,根据列出的漏洞可以从github下载脚本(列出的exp不保证都可以成功)

执行exe程序

用普通用户提权到system

总结

内核提权只需要拿到受害者主机的系统信息, 用脚本在本地去检测,将提权的exp上传到受害者主机上就可以提权成功

标签:漏洞,windows,主机,提权,内核,systeminfo,--
From: https://blog.csdn.net/m0_73481504/article/details/136938153

相关文章

  • 内核源码编译错误及解决方法
    参考资料:https://blog.csdn.net/zhoukaiqili/article/details/126191871https://blog.csdn.net/weixin_42792088/article/details/121657463 1、bc:notfound问题原因:缺少bc命令行工具,bc是一个用于数学计算的命令行工具,它在Linux和Unix系统上广泛使用。bc代表"基本计算器......
  • windows通过命令行修改RDP端口的方法
    在Windows系统中,通过命令行修改RDP端口,可以使用以下步骤:打开命令提示符窗口。你可以使用WIN+R快捷键打开“运行”对话框,输入“cmd”并按Enter键。输入以下命令并按Enter键来修改RDP端口:进入cmd regadd"HKLM\SYSTEM\CurrentControlSet\Control\TerminalServer\WinSt......
  • Windows下com及word
    原文链接:https://blog.csdn.net/Liuqz2009/article/details/124328777读写Word日常开发的软件使用最多的应该是导出数据到 Word 文档中,目前可以用的方案有这几种COM简介Microsoft组件对象模型(COM)是一个独立于平台的分布式面向对象的系统,用于创建可交互的二进制软件组......
  • Windows VS2019+opencv配置
    本文是VS2019和opencv4.5.5版本1、配置环境变量(可能用户变量也需要配置)2、打开VS2019添加新属性表,分别为Debud和Release添加3、选择新建属性表的属性,进行下图步骤注意:debug模式和Release模式配置不一样,需要单独配置,debug模式附加依赖项比Release模式多了一个“d”,De......
  • windowsVMware虚拟机中扩展linux磁盘空间
    1.虚拟磁盘磁盘扩容 VM中,关闭linux虚拟机,直接编辑虚拟机-硬盘-扩展磁盘容量    2.通过Gparted工具进行LINUX系统磁盘分区 未分区挂载前可以看到/挂载点下空间为20G:   通过虚拟机-快照-拍摄快照,操作前可拍摄快照(便于恢复之前状态),保存完后若要恢......
  • 【Linux】内核学习笔记(一)——进程管理
    1.进程描述符1.1.进程描述符的表示和存放进程描述符task_struct完整地描述了进程的所有信息,它由slab分配器 (小内存分配)分配产生,并存放在叫任务队列(tasklist)的双向循环链表中。  一文看懂slab分配器实现https://zhuanlan.zhihu.com/p/523241576 伙伴系统和slab分配......
  • 【Linux】内核学习笔记(八)——网络栈简介 转载
    转载:https://void-star.icu/archives/601网络栈从定义上还比较抽象。不过从功能上看,它是为了让主机之间交换数据而生的。要实现网络栈,最原始的一个方式就是:将想发送的报文封装成帧,然后发出去就完事了。接收主机会按约定好的方式解析。不过这种存在一个问题,如果要加密怎么办?要支......
  • Linux脏牛提权漏洞复现(DirtyCow)
    #简述脏牛(DirtyCow)是Linux中的一个提权漏洞。主要产生的原因是Linux系统的内核中Copy-on-Write(COW)机制产生的竞争条件问题导致,攻击者可以破坏私有只读内存映射,并提升为本地管理员权限。#前期准备靶机:vulnhub——Lampiao192.168.230.217攻击机:Kali192.168.230.128#复现......
  • Windows 11 家庭中文版添加本地安全策略
    一、报错Windows11中打开本地组策略编辑器(cmd中输入gpedit.msc),报错:二、解决1、新建txt文件,文件名任意,将下面的内容复制粘贴进去。2、将文件后缀名由txt改为cmd。3、以管理员身份执行该cmd文件,安装本地安全策略相关文件,大概需要60s左右执行完成。4、cmd中输入gpedit.msc,本......
  • 求一个资深 Windows客户端开发工程师(20k-40k *15薪)
    公司:深圳迅雷 项目:光影魔术手发布于2004年,是一款简单易用的PC端图片编辑软件,拥有数百万用户。2024年“光魔”作为公司重点项目再启航,老产品碰撞新AI技术为用户提供更佳的体验,现广纳贤才,欢迎你的加入,一起做出更优质的产品。职责:1.负责PC客户端相关产品的研发工作;2.负责......