本文通过 Google 翻译 Weak Service File Permissions – Windows Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释增补。导航
尽管特权 SeShutdownPrivilege 表现 "Disabled",但我们仍然可以使用该权限,由于这些特权的禁用和启用只会影响某些 步调或服务,当这些进程在尝试关机时,必须“哀求”此特权。而对于在 GUI(桌面菜单关机)或 CLI(关机命令 shutdown /s) 下的用户来说并不适用。1、搜寻非标准服务
注:标准服务是指系统服务,这类服务的启动步调通常都在 C:\WINDOWS\ 目录中,所以该目录属于标准目录。同时,C:\Program Files 和 C:\Program Files (x86) 目录应该也属于标准目录,由于它们是微软指定用户安装步调的默认位置,这个位置平常用户通常也只有读的权限没有写的权限。除了这三个目录以外的别的目录假如有服务步调,那么很可能就有戏。我们可以使用下面的 wmic 命令来查找从非标准位置执行的任何服务:
一样平常在手动罗列之后,我们希望优先使用 PowerUp,由于它输出的内容精炼且有用可能会为我们更快取得胜利。当使用 PowerUp 检查完毕且没有找到可利用信息之后,我们再使用 winPEAS 对系统进行全面罗列。可以使用命令 powershell -ep bypass 进入 PowerShell,然后再使用点源的方式(. .\scrip.ps1)将 PowerUp.ps1 加载到当前会话中。
假如发现该服务是在 Program Files (x86) 目录中运行的,则需要思量制作一个 32 位的可执行文件,由于 64 位的可执行文件对该服务可能不起作用。有了恶意步调之后,将其转移到受害者机器。
欢迎光临 IT评测·应用市场-qidao123.com (https://dis.qidao123.com/) | Powered by Discuz! X3.4 |