首页 > 其他分享 >【复现失败】土豆

【复现失败】土豆

时间:2024-08-11 21:49:47浏览次数:10  
标签:SeAssignPrimaryTokenPrivilege 组策略 管理员 用户 失败 复现 SeImpersonatePrivilege 土豆 权限




重新试了一下payload

SeImpersonatePrivilegeSeAssignPrimaryTokenPrivilege 是高级权限,通常只有在具有管理员权限的用户或特定的系统服务中才会启用。下面是这两种权限的详细信息以及如何获取这些权限:

1. SeImpersonatePrivilege

  • 描述: 允许用户以其他用户的身份执行操作。通常用于服务或应用程序需要以用户身份执行操作的场景。
  • 默认状态: 这个权限通常在默认设置下并不启用给普通用户,主要是系统服务和管理员用户才能获得。

2. SeAssignPrimaryTokenPrivilege

  • 描述: 允许用户分配主令牌(Primary Token),这对创建进程和设置进程的安全上下文至关重要。
  • 默认状态: 通常也只有管理员或特定服务具有这个权限。

如何获取这些权限:

  1. 使用管理员账户:

    • 只有管理员账户通常才能获取这些高级权限。确保你以管理员身份登录 Windows 系统。
  2. 提升权限:

    • 以管理员权限运行命令提示符或 PowerShell:
      • 右键点击“命令提示符”或“PowerShell”图标,选择“以管理员身份运行”。
  3. 使用本地安全策略:

    • 你可以通过“本地安全策略”管理工具来设置这些权限:
      • 打开“运行”对话框(按 Win + R),输入 secpol.msc,然后按 Enter。
      • 在“本地安全策略”窗口中,依次展开“本地策略” -> “用户权限分配”。
      • 在这里,你可以查看和修改用户权限的配置,但请注意,修改这些设置可能会影响系统的安全性。
  4. 组策略:

    • 在 Windows 专业版和企业版中,你可以通过组策略来设置权限:
      • 打开“运行”对话框(按 Win + R),输入 gpedit.msc,然后按 Enter。
      • 导航到“计算机配置” -> “Windows 设置” -> “安全设置” -> “本地策略” -> “用户权限分配”。
      • 在这里,你可以分配 SeImpersonatePrivilegeSeAssignPrimaryTokenPrivilege 权限。
  5. 使用第三方工具:

    • 一些第三方安全和系统管理工具可能允许你查看和修改用户的权限。不过,请确保这些工具的来源可信。

请注意,授予这些权限给普通用户或不熟悉的应用程序可能会带来安全风险,特别是涉及权限提升的场景。务必谨慎操作,并确保系统的安全性。

在组策略中,你可以配置用户权限分配,包括 SeImpersonatePrivilegeSeAssignPrimaryTokenPrivilege。以下是详细的操作步骤:

根据自身条件,我选择的是4,也就是组策略

打开组策略编辑器

  1. 打开运行对话框:

    • Win + R 键打开“运行”对话框。
  2. 输入组策略编辑器命令:

    • 输入 gpedit.msc,然后按 Enter。这将打开组策略编辑器。

配置用户权限

  1. 导航到用户权限分配:

    • 在组策略编辑器中,导航到:
      计算机配置
      └─ Windows 设置
         └─ 安全设置
            └─ 本地策略
               └─ 用户权限分配
      
  2. 查找和配置 SeImpersonatePrivilege:

    • 在右侧窗格中,找到“替代令牌”或类似名称的策略(通常为“替代令牌(SeImpersonatePrivilege)”)。
    • 双击该策略,打开其属性对话框。
    • 在“本地策略”选项卡中,你会看到当前配置的用户和组列表。点击“添加用户或组…”按钮,添加需要获得此权限的用户或组。
  3. 查找和配置 SeAssignPrimaryTokenPrivilege:

    • 在右侧窗格中,找到“分配主令牌”或类似名称的策略(通常为“分配主令牌(SeAssignPrimaryTokenPrivilege)”)。
    • 双击该策略,打开其属性对话框。
    • 在“本地策略”选项卡中,你会看到当前配置的用户和组列表。点击“添加用户或组…”按钮,添加需要获得此权限的用户或组。
  4. 应用和保存设置:

    • 完成配置后,点击“确定”或“应用”按钮保存更改。

刷新组策略

更改组策略后,可能需要刷新组策略以使更改生效:

  • 打开命令提示符:

    • 以管理员身份运行命令提示符(右键点击“命令提示符”图标,选择“以管理员身份运行”)。
  • 运行组策略更新命令:

    • 输入 gpupdate /force 并按 Enter。系统将强制刷新组策略设置。

注意事项

  • 安全性: 修改这些权限可能会影响系统的安全性。授予这些权限应谨慎,并且仅在确实需要的情况下进行。

  • 测试: 在生产环境中应用这些更改之前,建议先在测试环境中进行验证,以确保不会对系统或应用程序造成负面影响。

这些步骤将帮助你在组策略中配置和分配 SeImpersonatePrivilegeSeAssignPrimaryTokenPrivilege 权限。

标签:SeAssignPrimaryTokenPrivilege,组策略,管理员,用户,失败,复现,SeImpersonatePrivilege,土豆,权限
From: https://www.cnblogs.com/o-O-oO/p/18350835

相关文章

  • git clone 网络太差总是失败:error: RPC 失败。curl 92 HTTP/2 stream 5 was not close
    ❯gitclonehttps://github.com/Almamu/linux-wallpaperengine.git.正克隆到'.'...remote:Enumeratingobjects:6271,done.remote:Countingobjects:100%(1447/1447),done.remote:Compressingobjects:100%(628/628),done.error:RPC失败。curl92HTT......
  • 从Docker拉取镜像一直失败超时?这些解决方案帮你解决烦恼
    解决目前无法访问,超时连接方法解决方案1:配置加速地址配置加速地址:适用于Ubuntu16.04+、Debian8+、CentOS7+方式一:使用以下命令设置registrymirror:但是需要重启docker服务sudomkdir-p/etc/dockersudotee/etc/docker/daemon.json<<-'EOF'{"registry-mirrors":......
  • 【EI复现】梯级水光互补系统最大化可消纳电量期望短期优化调度模型(Matlab代码实现)
    ......
  • 常见框架漏洞复现
    环境使用Debian虚拟机,配置docker与docker-composeaptinstalldocker.ioaptinstalldocker-compose配置后下载vulhub靶场gitclonehttps://github.com/vulhub/vulhub.git后发现,环境还是无法启动成功,重新打开终端输入dockerhub加速服务sudomkdir-p/etc/dockersudo......
  • Ruoyi-Cloud 启动失败的坑,关于 selectConfigList
    刚才编辑了一堆,不知道为啥加了个英文单词,当前页面刷新自动搜索了单词,之前的内容总的就是现在都要会SpringCloud,高并发,几个真正懂高并发的,问题一般项目也没有啥高并发。自己之前的项目遇到过高并发,单体服务Tomcat最大连接数在那摆着设置再高没有用,打开后台一看OOM一直跳,重......
  • CORS与JSONP漏洞原理及其复现
    文章目录CORS跨域共享介绍同源策略配置产生条件复现自动化爆破工具JSONP跨域回调介绍复现自动审查工具安装教程使用教程在现代Web开发中,跨域资源共享(CORS)和JSONP是两种重要的跨域通信技术。CORS通过设置HTTP头来控制资源共享,而JSONP则利用了本文将深入探讨......
  • 易捷OA协同办公系统 ShowPic接口任意文件读取漏洞复现 [附POC]
    文章目录易捷OA协同办公系统ShowPic接口任意文件读取漏洞复现[附POC]0x01前言0x02漏洞描述0x03影响版本0x04漏洞环境0x05漏洞复现1.访问漏洞环境2.构造POC3.复现易捷OA协同办公系统ShowPic接口任意文件读取漏洞复现[附POC]0x01前言免责......
  • 万户OA ezOFFICE graph_include.jsp接口SQL注入漏洞复现 [附POC]
    文章目录万户OAezOFFICEgraph_include.jsp接口SQL注入漏洞复现[附POC]0x01前言0x02漏洞描述0x03影响版本0x04漏洞环境0x05漏洞复现1.访问漏洞环境2.构造POC3.复现0x06修复建议万户OAezOFFICEgraph_include.jsp接口SQL注入漏洞复现[附P......
  • 泛微E-office 10 schema_mysql接口敏感信息泄露漏洞复现 [附POC]
    文章目录泛微E-office10schema_mysql接口敏感信息泄露漏洞复现[附POC]0x01前言0x02漏洞描述0x03影响版本0x04漏洞环境0x05漏洞复现1.访问漏洞环境2.构造POC3.复现泛微E-office10schema_mysql接口敏感信息泄露漏洞复现[附POC]0x01前言......
  • ssh连接失败,排错经验
    一、场景描述ssh连接服务器,发现连接失败,但是对应服务器的ip能够ping通。场景:[root@yl-web~]#[email protected]_exchange_identification:read:Connectionresetbypeer[root@yl-web~]#ping10.1.101.35PING10.1.101.35(10.1.101.35)56(84)bytesofdat......