项目提权总结
发布时间
阅读量:
阅读量
前言
当我们拿到webshell 却苦于无法提权
早之前有巴西烤肉提权,有pr提权
今天 来一个土豆提权合集
妈妈再也不担心我的webshell无法提权了
Hot Potato
前言
利用 Windows 中的已知问题在默认配置中获得本地权限提升
即 NTLM 中继(特别是 HTTP->SMB 中继)和 NBNS 欺骗
恶意软件能够在已安装Windows的操作环境中将其低权限提升为NT AUTHORITY\SYSTEM权限等级
影响范围
Windows 7、8、10、Server 2008 和 Server 2012
为了更深入地了解这种技术,建议研究人员发布/视频:
- 该网站在2016年1月16日发布了一篇题为《hot-potato》的文章。
- 这是一个YouTube视频的链接。
原理详解
主要分为3步
1.本地NBNS欺骗
NBNS 被认为是 Windows 环境中常用的名称解析广播 UDP 协议,在执行 DNS 查找的过程中(尤其是当由 Windows 执行时),Windows 会首先访问hosts文件以获取相关主机信息。
host文件默认位置:
C:\Windows\System32\drivers\etc
如果不存在,它将尝试进行 DNS
全部评论 (0)
还没有任何评论哟~
