利用漏洞提权
yuyutoo 2025-05-28 21:22 8 浏览 0 评论
前面介绍过利用工具去提权,而且比较理想化,就是已经有了管理员权限。
这里介绍通过漏洞来进行提权,也不是所有漏洞都能用来进行提权,要找特定的漏洞。比如这里要使用的MS11-080,这个漏洞是微软在2011年记录的第80个漏洞。微软记录并公布的漏洞,基本都可以在这个网址查到:
https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2011/ms11-080?redirectedfrom=MSDN
从官方对这个漏洞的介绍中就可以看到,可以利用这个漏洞提升权限。
官方还给出了这个漏洞对哪些系统有影响做了介绍:
在kali里的searchsploit中也有收录这个漏洞:
我个人对python更熟悉一下,所以选择使用kali里的python脚本。脚本存放在这个目录(
/usr/share/exploitdb/exploits/windows/local/)。将18176.py复制到home目录,然后打开文件:
文档头部的描述和微软给出的介绍说明意思差不多,有一个信息需要注意一下,在介绍的内容中有提到这个漏洞的利用对象是32位系统,并且是英文版。至于能不能在中文版系统里执行,这个不好说,我自己的虚拟机里是能达到提权的效果的,但是我看其他网友反馈说是无法在中文版系统中实现提权的效果,会变成一次dos攻击。
如果你去看一下利用漏洞的代码,就能发现,这个其实也是在利用一个缓冲区的溢出漏洞。
将脚本传给目标主机:
这里需要注意的是,我选择了python脚本,但是目标机器不一定有python环境,所以如果目标机器没有python环境,需要自己安装一个python。当然也有另一种方式,提前将python脚本转换成exe可执行文件,这样目标主机就不需要有python环境了。python脚本转exe需要两个工具,分别是pyinstaller和pywin32。
可以看到执行脚本后,我已经是system账户了。这时可以将自己普通用户的账号修改成管理员,之后登录就能使用管理员权限了。
- 上一篇:SQL SERVER2016数据库安装
- 下一篇:MFC定时器、进度条和滑动条
相关推荐
- 实现分页的最简单的方式(附带源码下载)
-
分页是每个网站并不可少的,但是处理往往非常麻烦,虽然有很多的插件可以使用,但复杂度依然不减,今天我们来手敲一个最简单的实现方式,看够之后分页再也不是难题,而且以后用插件也懂原理了。手动擒来!文章概略:...
- 什么是XSS攻击,我们又该如何防范?
-
什么是XSS?XSS,全称为CrossSiteScripting,意思是跨站脚本攻击,为了与层叠样式表(CSS:CascadingStyleSheets...
- 网站wn万能命令wn.run怎么用?
-
wn万能命令是一个在线工具快捷跳转平台,将各种高质量的在线工具按应用站点聚合起来,让你以方便快捷好记的方式寻找和使用网页型在线工具。...
- 游客在三清山景区坐椅子拍照被强制收费 官方通报:已责令摄影点立即整改
-
大皖新闻讯7月31日,大皖新闻报道了游客称三清山景区坐下椅子拍照就被强制收费一事,引发关注。31日下午,三清山景区管理局发布情况通报称,经调查核实,视频反映情况属实,已责令该摄影点立即整改。官方发布情...
- 使用JavaScript如何获取网站网址
-
在做网站开发时,我们有时候会获取当前页面的完整路径。在网页前端如何实现呢?请在网页脚本代码段中粘贴如下代码。functiongetRootPath(){//获取当前网址,...
- 重磅发布!时间终于确定
-
]|\[sS])*"|'(?:[^\']|\[sS])*'|[^)}]+)s*)/g,l=window.testenv_reshost||window.__moon_host||"res.wx.qq...
- 收到一个神奇的任务,聊天工具运行不正常,原来是浏览器的问题
-
如何神奇呢?先来简单介绍一下背景,接下来再说一下这个现象如何神奇。出问题的是一个即时聊天工具插件,被嵌入到客户的第三方程序中。工程师说,我们自己的例子程序是没问题的,而且也不是所有的客户端都有问题。他...
- 微服务架构实战:商城的用户登录与账户切换设计、订单查询设计
-
商城的用户登录与账号切换设计在移动商城的设计中,除商品和分类查询是完全开放权限的页面外,其他涉及个人隐私的个人信息、订单查询和购物车等都必须进行权限管理。有关用户权限管理的功能,在这里根据移动设备的特...
- 前端进阶-每日一练(4)
-
本期问题:document.write和innerHTML、innerText有什么区别?jQuery中如何中断each遍历?如何查找数组中的最小值和最大值?如何做到优雅降级,渐进增强?$....
- js中的正则表达式入门
-
什么是正则表达式呢?...
- 前端路由简介以及vue-router实现原理
-
作者:muwoo来源:https://zhuanlan.zhihu.com/p/37730038...
- 详解三类的友情链接不能交换
-
“假PR页面导出链接太多专门的友情链接页无效链接内页的链接关联性网页快照更新的速度收录的数量nofollow生成静态伪装图片链接链接工厂下拉列表或滚动js脚本转向fram...
- 福建推进河(湖)长制工作:当好“施工队长”建设八闽幸福河湖
-
]|\[sS])*"|'(?:[^\']|\[sS])*'|[^)}]+)s*)/g,l=window.testenv_reshost||window.__moon_host||"res.wx.qq...
- 如何愉快地使用Via浏览器
-
...
- 将 Safari 打造成 iOS 里的快速启动中心:Bookmarklet
-
Safari作为iOS设备上我们使用最为频繁的App之一,它除了能让我们翱翔于无边的网际之外,其实利用它本身自带的书签功能我们还可以将其打造成一个快速启动中心。在桌面环境中大多数浏览器都允许...
你 发表评论:
欢迎- 一周热门
-
-
前端面试:iframe 的优缺点? iframe有那些缺点
-
带斜线的表头制作好了,如何填充内容?这几种方法你更喜欢哪个?
-
漫学笔记之PHP.ini常用的配置信息
-
推荐7个模板代码和其他游戏源码下载的网址
-
其实模版网站在开发工作中很重要,推荐几个参考站给大家
-
[干货] JAVA - JVM - 2 内存两分 [干货]+java+-+jvm+-+2+内存两分吗
-
正在学习使用python搭建自动化测试框架?这个系统包你可能会用到
-
织梦(Dedecms)建站教程 织梦建站详细步骤
-
【开源分享】2024PHP在线客服系统源码(搭建教程+终身使用)
-
2024PHP在线客服系统源码+完全开源 带详细搭建教程
-
- 最近发表
- 标签列表
-
- mybatis plus (70)
- scheduledtask (71)
- css滚动条 (60)
- java学生成绩管理系统 (59)
- 结构体数组 (69)
- databasemetadata (64)
- javastatic (68)
- jsp实用教程 (53)
- fontawesome (57)
- widget开发 (57)
- vb net教程 (62)
- hibernate 教程 (63)
- case语句 (57)
- svn连接 (74)
- directoryindex (69)
- session timeout (58)
- textbox换行 (67)
- extension_dir (64)
- linearlayout (58)
- vba高级教程 (75)
- iframe用法 (58)
- sqlparameter (59)
- trim函数 (59)
- flex布局 (63)
- contextloaderlistener (56)