修改組策略以安裝MSI程式進行許可權升級或許可權維持

Ping_Pig發表於2020-10-20

目錄

講在前面

一、修改組策略,開啟AlwaysInstallElevated特權安裝功能:

二、使用powerup生成msi

三、在主機上以普通使用者執行UserAdd.msi即可建立本地administrator賬戶


講在前面

當前域組策略可被修改。一般此漏洞用作許可權維持

一、修改組策略,開啟AlwaysInstallElevated特權安裝功能:

  • 計算機配置-策略-管理模板-Windows元件-Windows Installer-始終以提升的許可權進行安裝:選擇啟用
  • 使用者配置-策略-管理模板-Windows元件-Windows Installer-始終以提升的許可權進行安裝:選擇啟用

注意:

  • 實驗過程可以強制更新組策略,一般情況需要等待下一次更新時間更新組策略-gpupdate /force 強制更新組策略
  • 修改完後登錄檔內有如下兩處新鍵值
    • [HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Installer] "AlwaysInstallElevated"=dword:00000001
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer] "AlwaysInstallElevated"=dword:00000001

二、使用powerup生成msi

  • 檢查是否開啟AlwaysInstallElevated: Get-RegistryAlwaysInstallElevated     ///返回true代表系統開啟AlwaysInstallElevated
  • 利用AlwaysInstallElevated新增使用者:Write-UserAddMSI      ///執行後生成檔案UserAdd.msi

三、在主機上以普通使用者執行UserAdd.msi即可建立本地administrator賬戶

相關文章