权限提升—Windows权限提升进程注入令牌窃取服务启动

前言

依旧是提权的内容啦,上次讲的是利用漏洞来进行提权,今天我们主要讲的是利用Windows中的服务、进程等东西进行权限提升。

服务启动

首先要知道一点,就是windows中服务是以system权限运行的,假如我们创建一个运行后门的服务,那是不是会以system用户上线呢。

sc是用于与服务控制管理器和服务进行通信的命令行程序。
适用版本:windows 7、10、08、12、16、19、22,早期用at命令
 

sc Create wlw binPath= "C:\Users\31432\Desktop\1.exe"

可以在服务这里看到我们新建的服务。

使用下面的命令运行我们的服务,可以看到是以system的身份上线的。

sc start wlw

但是不知道为啥通讯不了,一直回连不过来。

这边显示服务没有及时响应,这里我是成功创建了服务的,而且路径也没错,我看网上别人都是用Windows server2008来搞的,我这里是Windows10和server2016,不知道是不是版本问题,有知道的师傅还请指点一二。

psexec

我们还可以利用 psexec 这个工具来进行提权,这个工具主要是用来远程命令执行的,执行下面的命令会生成一个System权限的cmd。

psexec.exe -accepteula -s -i -d cmd #调用运行cmd

用这个cmd运行后门就是以System的身份上线的。

进程注入

这个其实和服务启动差不多,在任务管理器这里可以看到有部分进程是SYSTEM用户来进行的,也就是说我们把后门的进程注入到以SYSTEM用户运行的进程中去,实现SYSTEM用户上线CS。

MSF

上线MSF之后找一个以SYSTEM运行的进程ID。

ps

migrate PID //迁移对应PID

CS

CS和MSF的操作是差不多的,首先查看进程。

接着注入进程即可。

inject PID //注入对应PID

图形化

这个更简单,在进程列表这里找到想要注入的进程,然后点击injetc即可。

令牌窃取

令牌是 Windows 内核中用于标识用户身份及权限的数据结构,一个进程的是由某个用户执行的,可以窃取该用户的令牌进行远程过程调用时请求提升权限,然后调用它从而生成特权安全令牌以执行特权操作。当系统允许令牌不仅用于进程本身,还用于原始请求进程时,漏洞就会出现。

MSF

use incognito
list_tokens -u  //看下能窃取的用户
impersonate_token "NT AUTHORITY\SYSTEM"

CS

还是一样,PS查看进程。

我这里把所有SYSTEM的进程都试了,都是窃取不了,不知道为啥。

steal_token PID //窃取进程令牌

窃取成功后,直接上线就行。

spawnu PID //窃取进程令牌上线

图形化

自动化提权

下面这个命令是CS和MSF的自动化提权命令,其实就是把上面的方式自动化搞一遍而已。

getsystem

降权/提权

提权大家都能知道,因为有些操作要高权限才行,那为啥要降权呢?

首先我们要知道 Administrator 它只是本地用户的管理员,也就是说假如我们主机存在域内环境,Administrator用户执行 net user/domain 是看不到当前域内用户的!!!

如果想要查看当前的域内用户,要么就提权到SYSTEM,因为SYSTEM对计算机有着绝对的控制权,还有一个方法就是降权至普通的域用户,这就是降权的意义。

总结

好吧,有些CS的实验没成功,咱也不知道为啥,MSF没问题CS就不行,不管啦。

最后,以上仅为个人的拙见,如何有不对的地方,欢迎各位师傅指正与补充,有兴趣的师傅可以一起交流学习。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/43353.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

数据结构与算法——顺序表之手撕OJ题

文章目录 一、前言二、拿捏OJ题2.1移除元素2.2删除有序数组中的重复项2.3合并两个有序数组 三、总结 一、前言 Do you study today?up在上一次已经讲解完毕了有关顺序表的所有知识,不知道大家是否已经沉淀完毕了呢?有一句老话说得好啊——光看不练假把…

如何在 AI 搜索引擎(GEO)霸屏曝光,快速提升知名度?

虽然大多数人仍然使用 Google 来寻找答案,但正在发生快速转变。ChatGPT、Copilot、Perplexity 和 DeepSeek 等 LLM 已成为主流。这主要是因为每个都有自己的免费和公共版本,并且总是有重大的质量改进。 许多人每天都使用这些工具来提问和搜索互联网&…

4.训练篇2-毕设篇

resnet # 1. 从 torchvision 中加载预训练的 ResNet18 模型 # pretrainedTrue 表示使用在 ImageNet 上预训练过的参数,学习效果更好 base_model_resnet18 models.resnet18(pretrainedTrue)# 2. 获取 ResNet18 模型中全连接层(fc)的输入特征…

电磁兼容EMC概述

最近重新学了下电磁兼容,对这个东西更清晰了一些,就重新写了一篇,有不足的地方欢迎的大家在评论区里和我交流。 电磁兼容 电磁兼容指的是什么呢?指的是设备在其电磁环境中性能不受降级地正常运行并不对其他设备造成无法承受的电…

坚持“大客户战略”,昂瑞微深耕全球射频市场

北京昂瑞微电子技术股份有限公司(简称“昂瑞微”)是一家聚焦射频与模拟芯片设计的高新技术企业。随着5G时代的全面到来,智能手机、智能汽车等终端设备对射频前端器件在通信频率、多频段支持、信道带宽及载波聚合等方面提出了更高需求&#xf…

AI赋能职教革新:生成式人工智能(GAI)认证重构技能人才培养新范式

在数字化浪潮的推动下,职业教育正经历着前所未有的变革。面对快速变化的市场需求和技术发展,如何培养具备高技能、高素质的人才成为了职业教育的重要课题。而在这个过程中,人工智能(AI)技术的融入,无疑为职…

Python:日志管理器配置

日志模块组件: 日志器logger:提供应用程序调用的接口 处理器handler:将日志发送到指定的位置 过滤器filter:过滤日志信息 格式器formatter:格式化输出日志 如何配置日志管理器: #导入模块 import log…

城电科技|零碳园区光伏太阳花绽放零碳绿色未来

近日,珠海城电科技自主研发生产的三轴跟踪光伏太阳花在长沙某智慧零碳园区完成安装调试,正式投入运营。作为集“科技能源艺术”于一体的新能源太阳能光伏发电设备,这一创新艺术光伏景观不仅为园区注入绿色动能,更凭借独特的科技美…

c++ - 右击一个cpp文件,但是编译菜单项是灰的

文章目录 c - 右击一个cpp文件,但是编译菜单项是灰的概述END c - 右击一个cpp文件,但是编译菜单项是灰的 概述 VS2019, 整理工程,在编译,工程报错,说有个函数的实现没找到。 有实现part_opt.cpp,头文件也…

29_项目

目录 http.js 1、先注册账号 register.html 2、再登录 login.html 3、首页 index.html 4 详情 details.html cart.html css index.css register.css details.css 演示 进阶 http.js let baseURL "http://localhost:8888"; let resgiterApi baseURL &…

vmware 创建win10 系统,虚拟机NAT网络设置

虚拟机设置: 物理机本机创建桥接: 如何创建桥接,请自行脑补~

API 请求需要证书认证? 如何在 Postman 中正确配置和使用?

本文来介绍 Postman 提供的管理证书功能如何配置,要了解更多相关的知识,可访问 Postman 证书 模块。 管理客户端证书,点击对应的按钮,首先选择 SETTINGS ,然后选择 Certificate 选项卡,如图所示&#xff1…

强大的AI网站推荐(第四集)—— Gamma

网站:Gamma 号称:展示创意的新媒介 博主评价:快速展示创意,重点是展示,在几秒钟内快速生成幻灯片、网站、文档等内容 推荐指数:🌟🌟🌟🌟🌟&#x…

信息学奥赛一本通 1609:【例 4】Cats Transport | 洛谷 CF311B Cats Transport

【题目链接】 ybt 1609:【例 4】Cats Transport 洛谷 CF311B Cats Transport 【题目考点】 1. 动态规划:斜率优化动规 【解题思路】 解法1:设a点的前缀和 输入的 d d d序列是从 d 2 d_2 d2​到 d n d_n dn​,共n-1个数字。人…

从24GHz到71GHz:Sivers半导体的广泛频率范围5G毫米波产品解析

在5G技术的浪潮中,Sivers半导体推出了创新的毫米波无线产品,为通信行业带来高效、可靠的解决方案。这些产品支持从24GHz到71GHz的频率,覆盖许可与非许可频段,适应高速、低延迟的通信场景。 5G通信频段的一点事儿及Sivers毫米波射频…

LocalDateTime序列化总结

版权说明: 本文由CSDN博主keep丶原创,转载请保留此块内容在文首。 原文地址: https://blog.csdn.net/qq_38688267/article/details/146703276 文章目录 1.背景2.序列化介绍常见场景关键问题 3.总体方案4.各场景实现方式WEB接口EasyExcelMybat…

分享一个Pyside6实现web数据展示界面的效果图

今天又是有问题直接找DS的一天,每日一问,今天我的问题是“怎么将pyside6生成的界面转成web界面,使用python语言实现web界面”,等了一会,DS给我提供了两种方案,方案如下: 然后,让我们…

GAMMA数据处理(十)

今天向别人请教了一个问题,刚无意中搜索到了一模一样的问题 不知道这个怎么解决... ok 解决了 有一个GAMMA的命令可转换 但是很奇怪 完全对不上 转换出来的行列号 不知道为啥 再试试 是因为经纬度坐标的小数点位数 de as

[从零开始学习JAVA ] 深入多线程

前言: 当今软件开发领域中,多线程编程已成为一项至关重要的技能。然而,要编写出高效、可靠的多线程程序并不容易。多线程编程面临着许多挑战,如线程安全性、资源共享、死锁等问题。因此,对于初学者来说,深入…

【Python NetworkX】图结构 图绘制

【Python NetworkX】图结构 & 图绘制 1. 简介 & 安装1.1 简介1.2 安装1.3 导入 2. 图2.1 无向图2.2 有向图2.3 重边无向图2.4 重边有向图2.5 图属性 3. 节点3.1 添加节点3.2 移除节点3.3 节点属性3.4 检查节点状态 4. 边4.1 添加边4.2 移除边4.3 边属性4.4 检查边状态 …