ms10-046漏洞利用+bypassuac提权

news2025/8/13 8:00:56

目录

前期准备

漏洞利用

上传文件到目标主机

UAC介绍

使用bypassuac模块绕过uac进行提权。

关于钓鱼链接的拓展


前期准备

Win xp sp3关闭防火墙

实验前提

保证连通性,进行互ping

漏洞利用

进入msf查看需要利用的漏洞:ms10-046

search ms10-046

访问钓鱼链接之后,winxp便自动打开了文件共享服务器文件夹,且自动生成了两个文件

点击快捷方式这个文件

此时可以看到两台主机之间建立起一个会话,没有直接进入交互式状态的话可通过命令:sessions查看挂起的会话

并使用命令手动连接进入到交互状态

成功拿到winxp主机的shell。

上传文件到目标主机

接着尝试从kali上传一个文件到winxp主机上。通过upload命令进行上传,上传kali主文件夹(/home/kali)下的shell.war文件

命令:upload /home/kali/shell.war  c:\

成功上传文件到winxp主机上。要是上传文件失败,显示说Access is denied的话,(使用win7主机进行复现便会出现这个情况)

明显就是权限不够的原因,那么就需要进行提权,查看当前的权限

z是我winxp主机的一个用户名,说明当时权限是普通用户。可以通过getsystem命令进行提权。

成功拿到system权限。但是如果靶机为win7,是不能够直接提权成功的

由于我使用的是winxp机子来进行的操作,所以可以直接提权成功,但是呢,使用win7的小伙伴们是不能直接使用getsystem命令直接提权成功的。为什么呢?

UAC介绍

因为在windowsXP和win7之间有一个过渡性系统:windows vista系统。在晚于vista以后的系统中,增加了一个UAC的功能(user access control-用户账户控制),这个功能会对管理员组的用户起到一定的限制作用,目的是为了保护计算机的安全。也就是说,当我们需要运行一些重要的程序时,比如只有管理员权限才能运行的程序时,UAC功能就会弹出一个对话框,对用户进行询问,只有用户点击了同意按钮,程序才会以管理员或者system权限去运行。而win7系统就是在vista系统之后诞生的。因此,我们要想提权成功,首先要绕过windows的UAC限制,然后使用getsystem命令进行提权即可,接下来我们可以使用常用的绕过UAC的套路-bypassuac模块,进行绕过UAC限制。

使用bypassuac模块绕过uac进行提权。

  1. 先使用background命令挂起当前会话

        2.  查找bypassuac利用模块

使用编号为2的这一模块。使用options命令查看有哪些参数需要进行配置

发现其他参数均已自动配置好且正确。还需设置一个session,就设置为刚刚挂起的那一个会话。

设置好之后再检查一遍

没有问题了之后便可开始发起攻击(以下图片摘抄大佬使用win7主机做的,记录一下bypassuac提权过程)

发起攻击之后,便看到建立起了第二个会话。

第二个会话是绕过了uac建立起来的,使用该会话便可直接使用getsystem命令提权win7主机的shell。

查看当前权限

为普通用户,用getsystem命令进行提权

提权成功!提权完之后便可继续刚刚因为权限不够没有上传文件成功的操作了。

关于钓鱼链接的拓展

上方那样子操作有个缺点就是,你得等着对方访问你给出去的链接,才能和对方建立起会话,那要是别人不访问你给的链接呢,是不是就没办法了。其实我们可以配合dns欺骗来实现不管对方访问哪一个网站都会指向kali的ip。

  1. 找到etter.dns文件所在位置:find / -name etter.dns

然后在etter.dns这个文件最下方加入内容

*代表的是任意地址

A(Address)记录是用来指定主机名(或域名)对应的IP地址记录

PTR是pointer的简写,用于将一个IP地址映射到对应的域名也可以看成是A记录的反向IP地址的反向解析

意思是将所有域名指向192.168.217.139这个IP,也就是kali的IP。

接着使用网络攻击神器ettercap进行dns欺骗攻击,网段内的所有网址都会被重定向到本机的IP。

到靶机中看看效果

刚打开浏览器就直接相当于访问了钓鱼网站的链接,直接自动弹出了文件共享服务器文件夹。这就实现了攻击者化被动为主动。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/33317.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【Kafka】单分区单副本增加至多分区多副本

一、背景 系统:CentOS Linux release 7.9.2009 (Core) Kafka版本:2.11-2.0.0.3.1.4.0-315 [scala版本2.11;kafka 2.0.0版本;基于ambari3.1.4.0-315的版本 ] 二、现象 业务系统中总是报警:kafka消费延迟。 三、问题…

nodejs+vue+elementui线上买菜系统

本线上买菜系统主要包括三大功能模块,即管理员和用户。 (1)管理员模块:首页、个人中心、用户管理、商品分类管理、商品信息管理、系统管理、订单管理。 (2)前台:商品信息、公告信息、个人中心、…

java语言概述

目录 JDK和JRE的说明 Java语言的环境搭建 常用的DOS命令 第一个Java程序 创建java源文件 Hello.java 编译 步骤三:运行 总结 注 释(comment) JDK和JRE的说明 关系说明图 2、 概念说明 JDKJREJAVA开发工具(javac.exe java.exe、javaboc.exe&…

SpringIoc依赖查找-5

1. 依赖查找的今世前生: Spring IoC容器从Java标准中学到了什么? 单一类型依赖查找 JNDI - javax.naming.Context#lookup(javax.naming.Name) JavaBeans - java.beans.beancontext.BeanContext 集合类型依赖查找 java.beans.beancontext.BeanContext 集合查找方法 层…

基于android的移动学习平台(前端APP+后端Java和MySQL)

一、需求规格说明书 1.概述 1.1项目目的与目标, (1) 项目目的:设计并实现网络化的在线学习系统,对校内课程教学进行辅助,为学生和教师提供一个良好的互动平台,方便学生课后获取学习资源和进行交…

阿里云负载均衡SLB,HTTPS动态网站部署负载均衡,实现高并发流量分发

第一步购买服务器,测的话一般就用按量付费几毛钱一小时 我是用了三台,一台是常用的服务器,两台临时服务器进行部署项目 2:服务器购买完之后,开始安装项目运行环境,我是宝塔一键按键的,PHP7.1。…

新知实验室-基于腾讯云音视频TRTC的微信小程序实践

前言 腾讯会议是我们常用的一款线上会议软体,如果想要使用,我们需要下载软体使用,相比之下,基于腾讯云音视频的TRTC提供了一个很好的解决方案,我们通过接入到小程序中来实现快捷的开始会议,加入会议。 TR…

[Power Query] 删除错误/空值

数据导入后,有可能出现错误(Error)或者空值(null) ,我们需要对此进行删除。为此,本文通过讲解Power Query中的删除错误/空值操作,帮助大家的同时也便于日后自身的复盘学习 数据源 将数据源导入到Power BI Desktop,单击…

VSCode中Prettier插件依赖安装及冲突解决

文章目录一、Prettier插件安装1.1 安装Prettier插件1.2 添加Prettier配置文件1.3 配置格式化工具1.4 配置自动格式化1.5 与ESLint冲突解决二、Prettier依赖安装2.1 安装依赖2.2 配置2.3 配置指令2.4 其他配置和冲突解决一、Prettier插件安装 1.1 安装Prettier插件 通过VSCode…

[附源码]计算机毕业设计JAVA流浪动物救助系统

[附源码]计算机毕业设计JAVA流浪动物救助系统 项目运行 环境配置: Jdk1.8 Tomcat7.0 Mysql HBuilderX(Webstorm也行) Eclispe(IntelliJ IDEA,Eclispe,MyEclispe,Sts都支持)。 项目技术: SSM mybati…

【算法基础】(一)基础算法 --- 快速排序

✨个人主页:bit me ✨当前专栏:算法基础 🔥专栏简介:该专栏主要更新一些基础算法题,有参加蓝桥杯等算法题竞赛或者正在刷题的铁汁们可以关注一下,互相监督打卡学习 🌹 🌹 &#x1f3…

游戏品类加速回暖,文娱内容持续火热——2022年IAA行业品类发展洞察系列报告·第三期

易观分析:易观分析联合穿山甲与巨量算数共同构建IAA发展指数,通过行业规模、内容热度、商业变现的多维数据指标反映行业细分品类的发展情况,对领域季度运行情况、热门品类进行分析解读,助力开发者深入洞察领域特性和发展趋势&…

【American English】美语的连读规则

文章目录连读规则1. 辅音 元音2. 辅音 辅音情形1: 相同或相近的辅音相遇情形2: 辅音 h情形3: 爆破音 [l] / [m] / [n]情形4: 爆破音 [f] / [v]情形5: 爆破音 [tf]/[]3. 元音 元音情形1: 嘴唇变平时增加 [y] 音情形2: 嘴唇变圆时增加 [w] 音4. 特殊辅音 yRef连读规则 英…

open-set recognition(OSR)开集识别

开集识别 闭集识别 ​ 训练集中的类别和测试集中的类别是一致的,最常见的就是使用公开数据集进行训练,所有数据集中的图像的类别都是已知的,没有未知种类的图像。传统的机器学习的算法在这些任务上已经取得了比较好的效果。 (训…

简述供应商管理SRM系统

简道云SRM管理系统供应商关系管理(SRM系统),是企业可以用来对供应商的优势和能力进行系统的、全行业范围的评估,涉及企业整体的商业战略,供应商寻源、采购审批、比价、招投标管理、订单执行、库存可视化管理、财务支付审批对账、供应商绩效评…

java--并发

并发1.java的线程状态(1)sleep wait的区别和联系2.线程池的核心参数3.lock 和 synchronized4.volatile能否保证线程安全5.java中的悲观锁和乐观锁6.Hashtable和ConcurrentHashMap7.对ThreadLocal1.java的线程状态 new 新建:普通的类&#xf…

流媒体技术基础-流媒体服务与框架

一、开源流媒体服务器 38款 流媒体服务器开源软件 主流的开源流媒体服务器及框架如下: 1.Live555 [RTSP拉流] 一个为流媒体提供解决方案的跨平台的C开源项目,它实现了对标准流媒体传输协议如 RTP/RTCP、RTSP、SIP等的支持。 实现了对多种音视频编码格…

【毕业设计】机器学习的溢油特征提取与识别

前言 📅大四是整个大学期间最忙碌的时光,一边要忙着准备考研,考公,考教资或者实习为毕业后面临的就业升学做准备,一边要为毕业设计耗费大量精力。近几年各个学校要求的毕设项目越来越难,有不少课题是研究生级别难度的,对本科同学来说是充满挑战。为帮助大家顺利通过…

城市内涝地埋式积水监测系统解决方案

一、方案背景 近 20 年来,我国城市化进程加快,城市地区由于人口密集,物资财产密度不断加大等特点,高强度暴雨积水形成的洪涝灾害对城市化地区产生的威肋和带来的狠失愈来愈大。由于城市的不断扩建,使工业区、商业区和居…

dos2unix和unix2dos

一 单次转换 用于转换Windows和UNIX的换行符&#xff0c;通常在windows系统中开发的源码文件&#xff0c;换行符是\r\n,二linux中的文件的换行符是\n。如果不转行可能会出错。在windows记事本写一个hello world源码. #include <stdio.h>int main(void) {printf("h…