拿到webshell很多时候代表渗透的开始,下面带来windows提权基础

  环境:虚拟机 win7系统

  首先:查看权限whoami

  windows下提权基础

 

  我们知道windows的高权限应该是administrator和system权限。

  不管了,我直接创建用户

  windows下提权基础

 

  先提权限,基本步骤:

  systeminfo>1.txt

  github下载Windows-Exploit-Suggester-master/然后update

  执行命令:

  ./windows-exploit-suggester.py -d 2019-04-11-mssb.xls -i 1.txt 

  随便找一个,以ms16-032为例子:

  windows下提权基础

 

  网上下载个对应的exp:

  虚拟机测试:

  windows下提权基础

 

 

  变成system权限,然后添加用户:

  windows下提权基础

 

  然后net user查看

  windows下提权基础

 

  重启:

  windows下提权基础

 

简单记录下。。。

相关文章:

  • 2021-07-21
  • 2021-05-29
  • 2021-11-08
  • 2022-03-15
  • 2021-12-30
猜你喜欢
  • 2022-12-23
  • 2021-06-08
  • 2021-07-17
  • 2022-01-24
  • 2021-08-05
  • 2022-12-23
  • 2021-09-18
相关资源
相似解决方案