Advertisement

项目提权总结

阅读量:

前言

当我们拿到webshell 却苦于无法提权

早之前有巴西烤肉提权,有pr提权

今天 来一个土豆提权合集

妈妈再也不担心我的webshell无法提权了

Hot Potato

前言

利用 Windows 中的已知问题在默认配置中获得本地权限提升

即 NTLM 中继(特别是 HTTP->SMB 中继)和 NBNS 欺骗

恶意软件能够在已安装Windows的操作环境中将其低权限提升为NT AUTHORITY\SYSTEM权限等级

影响范围

Windows 7、8、10、Server 2008 和 Server 2012

为了更深入地了解这种技术,建议研究人员发布/视频:

  • 该网站在2016年1月16日发布了一篇题为《hot-potato》的文章。
  • 这是一个YouTube视频的链接。

原理详解

主要分为3步

1.本地NBNS欺骗

NBNS 被认为是 Windows 环境中常用的名称解析广播 UDP 协议,在执行 DNS 查找的过程中(尤其是当由 Windows 执行时),Windows 会首先访问hosts文件以获取相关主机信息。

host文件默认位置:

复制代码
    C:\Windows\System32\drivers\etc

如果不存在,它将尝试进行 DNS

全部评论 (0)

还没有任何评论哟~