Windows本地提权方式总结
Windows本地提权
1 | windows用户全权限划分: |
1、at实现管理员权限提升为system权限
at 是一个发布定时任务计划的命令行工具,通过 at 命令发布的定时任务计划, Windows 默认以 SYSTEM 权限运行。定时任务计划可以是批处理、可以是一个二进制文件。
1 | at 15:33 /interactive cmd |
2、新建桌面进程
使用taskmgr命令打开任务管理器,杀死现用户桌面进程(explorer.exe),新建explorer.exe,则整个界面都在管理员(因为当前的explorer进程实在system权限运行的)
结束进程
新建进程任务
成功提权到system用户
3、sc实现把administrator提升为system
SC 是用于与服务控制管理器和服务进行通信的命令行程序。提供的功能类似于”控制面板”中”管理工具”项中的”服务”
#在windows xp、windows 2003、windows 7、windows 8等上使用
1 | sc Create syscmd binPath= "cmd /K start " type= own type= interact 创建服务 |
1 | sc start syscmd 启动创建的服务 |
4、psexec
#可以在windows xp、windows 2003、windows 7等系统使用
1 | psexec -i -s cmd -i交互模式,-s使用system账号 |
5、注入进程提权
#只能在windows xp、windows 2003中用
1 | ·隐蔽痕迹 |
1 | pinjector.exe -l 查看进程 |
kali监听5555端口,即可收到shell
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 xia0chen's blog!