某省HW中遇到的提权
生活随笔
收集整理的這篇文章主要介紹了
某省HW中遇到的提权
小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.
此文為2019年的,供參考學(xué)習(xí)。
某省 HW 中遇到的一個(gè)環(huán)境提權(quán)筆記
0x01
環(huán)境:
- ?
- ?
- ?
- ?
- ?
- ?
- ?
- ?
- ?
- ?
- ?
- ?
- ?
- ?
- ?
- ?
- ?
- ?
- ?
既然有 16-032,為了一次成功,本地搭個(gè)環(huán)境,github上面下載到的ms16-032果不其然被Gank了
那么就需要做免殺了,然而自己做的免殺要么
?
要么
?
要么是編譯好了跑不起來(vs2019 編譯的,SDK 太高了?)
?
這時(shí)朋友扔了個(gè)思路過來
?
然后我們進(jìn)行操作
用 webshell 試試
添加成功了,接下來試著添加到管理組
猜到還是360在作怪
然后換了個(gè)思路,抓lsass內(nèi)存
由于是2012,修復(fù)了lsass dump內(nèi)存時(shí)會(huì)轉(zhuǎn)儲(chǔ)明文密碼的漏洞,只能dump NTLM的hash,但是運(yùn)氣不錯(cuò),是個(gè)弱口令,cmd5解出來直接登錄
通過登錄記錄,拿下第二臺(tái)
?
總結(jié)
以上是生活随笔為你收集整理的某省HW中遇到的提权的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 针对校园某服务器的一次渗透测试
- 下一篇: XSS实战攻击思路总结