首页 最新 热门 推荐

  • 首页
  • 最新
  • 热门
  • 推荐

[权限提升] Windows 提权 — UAC 绕过 — MSF & CS 过 UAC 的方法和插件

  • 25-02-20 14:41
  • 3701
  • 13804
blog.csdn.net

关注这个专栏的其他相关笔记:[内网安全] 内网渗透 - 学习手册-CSDN博客

0x01:UAC 绕过 — Cobalt Strike 篇

0x0101:CS 判断 Shell 是否有 UAC

Cobalt Strike 判断 Shell 是否有 UAC 限制十分简单,通过 user 字段有无 * 号即可一眼看出。

比如下面这种,user 字段无 * 号,证明就是一个有 UAC 限制的 Shell:

下面这种,user 字段带有 * 号,证明就是一个没有 UAC 限制的 Shell:

0x0102:CS 绕过 UAC —— 插件

1. uac-token-duplication

这个插件应该是 CS 默认自带的,通过右击 Shell,选择 “Access” => “Elevate”,然后 Listener 随意选择一个 CS 中的监听器,Exploit 选择 “uac-token-duplication” ,点击 Launch 即可提权:

提权成功后在 CS 中会多一个 Shell,并且其 User 字段明显看出来多了个*号,证明 UAC 绕过成功:

0x02:UAC 绕过 — MSF 篇

0x0201:MSF 判断 Shell 是否有 UAC

MSF 判断目标 Shell 是否有 UAC 也比较简单,拿到靶机的 meterpreter Shell 后输入 getsystem 即可:

如果当前用户是一个 Administrators 用户组的用户,但是 GetSystem 失败了,则证明这个 Shell 需要绕过 UAC,如果 GetSystem 成功了,则证明这个 Shell 不需要绕过 UAC。

0x0202:MSF 绕过 UAC —— bypassuac 模块

MSF 中绕过 UAC 的模块很多,使用如下命令可以搜索出一堆:

 search bypassuac

下面笔者挑选一个来演示一下如何使用(不成功是正常的,不成功就一个一个试吧,或者对着后面的 Description 查看符合你系统描述的 bypassuac 模块):

  1.  use exploit/windows/local/bypassuac
  2.  show options    # 查看这个模块的用法参数
  3.  set lport 7777  # 这个是防止我本机的端口冲突
  4.  set session 1   # 设置 UAC 绕过的 session
  5.  run             # 运行模块

0x0203:MSF 绕过 UAC —— RUNAS 模块

该模块会创建一个恶意文件,实战时,需要进行免杀操作。

该模块会创建一个可执行程序,目标机器运行后会自动发起一个提升权限的请求,并询问用户是否要继续运行,如果用户选择继续运行程序,就会返回一个 system 权限的 Shell。用法如下:

  1.  use exploit/windows/local/ask
  2.  set session 1
  3.  run

在 MSF 中执行上面模块后,被攻击的靶机会弹出一个窗口:

当用户点击 “是” 后,攻击者就会自动拿到一个绕过了 UAC 的 meterpreter 会话:

Hack3rX
微信公众号
这里是探索网络安全与黑客技术的秘密基地
注:本文转载自blog.csdn.net的Blue17 :: Hack3rX的文章"https://blog.csdn.net/m0_73360524/article/details/145436768"。版权归原作者所有,此博客不拥有其著作权,亦不承担相应法律责任。如有侵权,请联系我们删除。
复制链接
复制链接
相关推荐
发表评论
登录后才能发表评论和回复 注册

/ 登录

评论记录:

未查询到任何数据!
回复评论:

分类栏目

后端 (14832) 前端 (14280) 移动开发 (3760) 编程语言 (3851) Java (3904) Python (3298) 人工智能 (10119) AIGC (2810) 大数据 (3499) 数据库 (3945) 数据结构与算法 (3757) 音视频 (2669) 云原生 (3145) 云平台 (2965) 前沿技术 (2993) 开源 (2160) 小程序 (2860) 运维 (2533) 服务器 (2698) 操作系统 (2325) 硬件开发 (2492) 嵌入式 (2955) 微软技术 (2769) 软件工程 (2056) 测试 (2865) 网络空间安全 (2948) 网络与通信 (2797) 用户体验设计 (2592) 学习和成长 (2593) 搜索 (2744) 开发工具 (7108) 游戏 (2829) HarmonyOS (2935) 区块链 (2782) 数学 (3112) 3C硬件 (2759) 资讯 (2909) Android (4709) iOS (1850) 代码人生 (3043) 阅读 (2841)

热门文章

101
推荐
关于我们 隐私政策 免责声明 联系我们
Copyright © 2020-2025 蚁人论坛 (iYenn.com) All Rights Reserved.
Scroll to Top