当前位置: 首页 > news >正文

Windows提权(MS09-012 巴西烤肉)

演示环境:windows-2003
前提:提权的前提条件是拿到服务器的webshell
演示以iis的中间件解析漏洞为例test.asp;.jpg

Windows提权

拿到webshell之后,使用菜刀,蚁剑,冰蝎或者哥斯拉连接上服务器(以菜刀演示为例)
这里的话我们上传一个test.asp;.jpg
右键打开虚拟终端,我们试着输入命令,但是他却显示没有权限,拒绝访问
原因:菜刀调用的是目标服务器系统的cmd.exe,此cmd.exe程序没有iuser权限(从网站进去服务器时,当前身份是来宾用户并没有权限去调用系统的CMD.exe)
目前我们是有拿到webshell的,那么说明该站点根目录是具有可读写的权限,此时我们可以通过
菜刀上传一个脚本去检测网站目录的权限(使用脚本666.asp检测目录权限)
这里的话我们直接开始检测目标服务器的根目录
比如我们这里直接检测c盘
检测出来的结果是可以读写的目录,我们在这里边随便选一个
然后在菜刀找到我们选择的目录
我们这是使用windows 2003的系统,所以我们需要找到一个对应操作系统的cmd.exe
我们需要使用setp命令以绝对路径的方式去调用我们上传的cmd.exe
这个时候我们在调用命令时就会成功
但是现在的权限只是可以执行基础命令,如果我们使用net user www 123 /add添加用户的话会显示拒绝访问,也就是我们现在的权限不够,需要继续提升权限
我么可以使用systeminfo显示系统信息,我们可以查看对方操作系统的详细信息
我们可以使用systeminfo执行检测未打补丁的命令来进行补丁检测
systeminfo>micropoor.txt&(for %i in ( KB977165 KB2160329 KB2503665 KB2592799 KB2707511 KB2829361 KB2850851 KB3000061 KB3045171 KB3077657 KB3079904 KB3134228 KB3143141 KB3141780 ) do @type micropoor.txt|@find /i "%i"|| @echo %i you can fuck)&del /f /q /a micropoor.txt
我们可以根据这些检测出来的补丁编号,去公开网站搜索EXP
https://blog.csdn.net/weixin_39580041/article/details/117720324
https://github.com/SecWiki/windows-kernel-exploits
目标操作系统是2003 server所以我们选择最经典的MS09-012(巴西烤肉)来进行提权

巴西烤肉漏洞利用

巴西烤肉漏洞:Microsoft Windows RPCSS服务隔离本地权限提升漏洞
原理: RPCSS服务没有正确地隔离NetworkServiceLocalService帐号下运行的进程,本地攻击者可以利用令牌劫持的方式获得权限提升。成功利用此漏洞的攻击者可以完全控制受影响的系统,攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户
首先在菜刀上传我们的exp
在命令行切到我们上传的目录,并执行命令pr.exe "whoami"
这里的话我们看到现在的身份是system,已经完成提权了
我们现在就可以使用添加用户来验证是否为管理员权限
然后我们可以把这个用户添加到管理员用户组
http://www.dtcms.com/a/303665.html

相关文章:

  • MySQL5.7主从延迟高排查优化思路
  • RK3568基于mpp实现硬解码(二):FFmpeg + mpp实现ipc摄像头图像解码
  • ESP32学习-按键中断
  • Linux->模拟实现 fopen/fwrite/fclose
  • 项目实战(20)-基于POE的网络RFID读卡器
  • GaussianMesh运行指南
  • GaussDB 查看会话连接数
  • 大模型的开发应用(十九):AIGC基础
  • 【Unity3D实例-功能-移动】角色移动-通过WSAD(Rigidbody方式)
  • sqli-labs通关笔记-第23关 GET字符型注入(单引号闭合-过滤注释符 手工注入+脚本注入两种方法)
  • 自然语言处理NLP(2)
  • 【0基础PS】PS工具详解--选择工具--对象选择工具
  • Redis未授权访问的利用的几种方法原理以及条件
  • 嵌入式单片机中位带操作控制与实现
  • Synopsys:默认报告精度(report_default_significant_digits变量)
  • 【Python】自动化GIT提交
  • C语言(长期更新)第6讲:函数(二)
  • 复现《Local GDP Estimates Around the World》论文的完整指南
  • 历史版本的vscode下载地址
  • 模型压缩的一些整理
  • Fortran实现 3维反距离加权(IDW)插值算法
  • ETH 交易流程深度技术详解
  • Datawhale AI夏令营 task2 笔记问题汇总收集
  • 力扣988. 从叶结点开始的最小字符串
  • 商城系统-项目测试
  • 信息搜集目的原则方法思路工具(二)
  • DDoS攻击防御:从5G到T级防护方案全对比
  • 利用软件定义无线USRP X410、X440 电推进无线原型设计
  • Sentinel 不同层面的流控保护
  • 【图像处理基石】基于暗光图像恢复颜色有哪些难点?