Windows - 快速查找提权EXP

渗透攻击红队

一个专注于红队攻击的公众号

大家好,这里是 渗透攻击红队 的第 22 篇文章,本公众号会记录一些我学习红队攻击的复现笔记(由浅到深),不出意外每天一更

Windows 权限简介

在Windwos中,权限大概分为四种,分别是Users、Administrator、System、TrustedInstaller。在这四种权限中,我们经常接收到的是前三种,下面我们对这几种权限进行分析:

  • Users:普通用户权限,是系统中最安全的权限(因为分配给该组的默认权限不允许成员修改操作系统的设置或用户资料)。

  • Administrator:管理员权限,可以利用Windows的机制将自己提升为System权限,以便操作SAM文件等。

  • System:系统权限,可以对SAM等敏感文件进行读取,往往需要将Administrator权限提升到System权限才可以对散列值进行Dump操作。

  • TrustedInstaller:Windows中的最高权限,对系统文件,即使拥有System权限也无法修改,只有拥有TrustedInstaller权限才可以修改系统文件。

当我们权限较低的时候,我们就可以通过权限提升来提权,在提权前需要对目标主机信息收集,查看可以利用那些提权方法。

Windows 快速找到提权EXP

Windows Exploit Suggester


该工具可以将系统中已经安装的补丁程序与微软漏洞数据库进行比较,并可以识别可能导致权限提升的漏洞,而其只需要的只有目标系统的信息。

下载地址:https://github.com/GDSSecurity/Windows-Exploit-Suggester

首先在目标主机上运行命令:

systeminfo > exploit.txt

接下来我们从微软官方网站自动下载安全公告数据库,下载的文件会自动在当前目录下以Excel电子表格的形式保存:

python windows-exploit-suggester.py --update

然后使用 Windows-Exploit-Suggester 工具进行检查系统中存在未修复的漏洞:

python windows-exploit-suggester.py -d 2020-11-04-mssb.xls -i exploit.txt

如果报错的话是因为没有安装 xlrd 模块:

pip install xlrd --upgrade

Powershell Sherlock

通过 Powershell 中的 Sherlock 脚本,可以快速查找可能用于本地权限提升的漏洞。

下载地址:https://github.com/rasta-mouse/Sherlock

首先在目标系统 Powershell 环境导入 Sherlock 脚本:

Import-Module .\Sherlock.ps1

之后就可以调用 Powershell 脚本,搜索所有未安装的补丁的漏洞:

Find-AllVulns

通过CMD命令查找EXP

systeminfo>saul.txt&(for %i in ( KB4013389 KB3199135 KB3186973 KB3178466 KB3164038 KB3143145 KB3143141 KB3136041 K3134228 KB3089656 KB3067505 KB3077657 KB3057839 KB3057191 KB3031432 KB3036220 KB3023266 KB2989935 KB3011780 KB3000061 KB2992611 KB2975684 KB2914368 KB2850851 KB2840221 KB2778930 KB2972621 KB2671387 KB2592799 KB2566454 KB2503665 KB2393802 KB2305420 KB2267960 KB982799 KB2160329 KB977165 KB971468 KB975517 KB970483 KB959454 KB957097 KB958644 KB956803 KB941693 KB921883 KB899588 KB823980 ) do @type saul.txt|@find /i '%i'|| @echo %i is Yes)&del /f /q /a saul.txt

从上图得知,有很多补丁没有打,那么就可以根据这些补丁号来选择对应的EXP。


渗透攻击红队 发起了一个读者讨论 快来发表你的评论吧!

参考文章:

http://www.saulgoodman.cn/RedTeaming-4.html

渗透攻击红队

一个专注于渗透红队攻击的公众号

点分享
点点赞
点在看
(0)

相关推荐

  • 教你刷机到鸿蒙OS之4/9步预备:成功安装Scoop,领你踏入卓越之门

    我们的课程走到第四步,许多朋友都卡在了Scoop这个工具,遇到不能上Google的报错.本文将来解决此问题,考虑可能出现的多种报错,教程会有些啰嗦,但能确保你即使不上Google,就能成功装上Scoo ...

  • 内网基础知识及域环境搭建

    前言 民国三年等不到一场雨,此生等不到表哥一句我带你. 目录 * 1.工作组 * 2.域 * 3.活动目录 * 4.安全域的划分 * 5.域中计算机的分类 * 6.域内权限 * 7.A-G-DL-P策 ...

  • 干货|windows提权速查流程 收藏备用

    干货|windows提权速查流程 收藏备用

  • 干货|最好用的Windows提权合集项目

    给大家推荐一个同事呕心沥血写的Windows提权项目,项目一直在持续更新,欢迎大家持续关注并给予支持,目前已有827stars. 作者ID:Ascotbe 项目地址: https://github.c ...

  • 【安全圈】Project Zero 团队披露微软尚未完全修复的 Windows 10 提权漏洞

    在微软今年 6 月发布的更新中,修复了存在于 Windows 系统中的一个高危漏洞,允许黑客在受感染的设备上将权限提高到内核级别.这个漏洞在今年 5 月被高级黑客作为零日漏洞使用,不过近日谷歌 Pro ...

  • 10kV线路故障快速查找口诀,建议收藏!

    运行中的10 kV线路,因雷.风.雪自然灾害,和遭受外力.环境污染等原因,常常会发生跳闸事故.10kV线路一旦发生跳闸事故,就会造成该线全线或部分线路大面积停电,势必会给用电企业带来经济损失,所以越早 ...

  • 利用QQ和搜狗输入法进行提权

    声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白.请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后 ...

  • 投稿 | 使用Exchange服务器中的Writedacl实现域提权的提权

    本文作者:VastSky(Ms08067实验室读者) 前言 在域环境中,如果安装Exchange后,系统会添加一个名为Microsoft Exchange Security Groups.Exchan ...

  • 炉石传说怎么快速查找金色卡牌?

    炉石传说怎么快速查找金色卡牌? 炉石传说中的金色卡牌是不会动的,比普通的卡更稀有,看起来也更加酷炫. 但是很多人都是一页一页地翻来找自己的金色随从,很浪费时间,并且很费力,那么就试试搜索吧,只要在搜索 ...

  • ​炉石传说怎么快速查找新获得的卡牌?

    炉石传说是一个很有趣的卡牌游戏,在玩炉石传说的时候经常需要开卡包.但是又经常开出没用的卡,或者是不想要的卡,找起来还挺费事的. 那么有什么办法可以快速的找到新开出来的卡牌呐? 我这里有一个方法,往下看 ...

  • Excel | 大量员工信息,怎么快速查找哪些信息不完整?

    清晨六点,与您相约 问题来源 一位做人事管理的朋友,核对本单位员工信息,要求信息不完整的要补充完整.他们单位上千名员工,核对起来很是费劲. 她问韩老师:有没有方便的办法,快速查到哪些员工信息不完整? ...