admin 管理员组

文章数量: 1184232

01、Windows内核漏洞提权一

一、内核漏洞提权

1.1 烂土豆提权

烂土豆提权(MS16-075),核心原理是利用NTLM中继攻击,诱骗SYSTEM账户进行身份验证,然后通过中间人攻击获取高权限令牌。这里需要注意,它不能用于域用户,主要影响Windows工作站

▸ ‌不适用场景‌:域用户、已修复的Windows 10/Server 2016‌

对应的补丁号为KB3170735

受影响的版本:
客户端操作系统Windows 7
Windows 7 SP1(32位/64位)
Windows 8.1
Windows 8.1(32位/64位)
Windows 10
Windows 10 初始版本(Build 10240,即版本1507)
Windows 10 1511(Build 10586)
服务器操作系统
Windows Server 2008 R2
Windows Server 2008 R2 SP1(64位)
Windows Server 2012Windows Server 2012(64位)
Windows Server 2012 R2
Windows Server 2012 R2(64位)
官方补丁
微软通过2016年6月的安全更新修复了此漏洞,对应补丁包括:
Windows 7/Server 2008 R2: KB3164035
Windows 8.1/Server 2012 R2: KB3164035
Windows 10: KB3163017(版本1507)、KB3163018(版本1511)
通过Windows Update或手动下载安装补丁。

查看用户权限

我给大家准备了一份全套的《网络安全入门+进阶学习资源包》包含各种常用工具和黑客技术电子书以及视频教程,需要的小伙伴可以扫描下方二维码或链接免费领取~

下载利用工具

上传到目标服务器运行

显示权限为system

可以利用工具添加一个用户到管理员组


1.2 CVE-2018-8120

存在于win32k.sys驱动模块中。部分版本Windows系统win32k.sys组件的NtUserSetImeInfoEx()系统服务函数内部未验证内核对象中的空指针对象,普通应用程序可利用该空指针漏洞以内核权限执行任意代码

受影响版本

Windows 7 32位系统 Service Pack 1

Windows 7 x64系统 Service Pack 1

Windows Server 2008 32位系统 Service Pack 2

Windows Server 2008 x64系统 Service Pack 2

Windows Server 2008 Itanium系统 Service Pack 2

Windows Server 2008 R2 x64系统 Service Pack 1

Windows Server 2008 R2 Itanium系统 Service Pack 1

漏洞补丁KB4131188

查看系统版本

systeminfo | findstr /B /C:"OS 名称" /C:"OS 版本"

下载漏洞工具

执行whoami命令显示system权限

MSF利用

直接搜索之后设置session直接利用


1.3 CVE-2019-1388

当用户通过UAC对话框查看可执行文件的数字签名证书详情时,系统会启动一个高权限的浏览器进程(如Internet Explorer)来显示证书信息。攻击者可构造恶意文件,诱使用户点击“显示详细信息”链接,从而在特权上下文中执行代码

受影响的版本如下

Windows 2008r2 7601  link OPENED AS SYSTEM
Windows 2012r2 9600 link OPENED AS SYSTEM
Windows 2016 14393 link OPENED AS SYSTEM
Windows 2019 17763 link NOT opened
Windows 7 SP1 7601 ** link OPENED AS SYSTEM 
Windows 8 9200 ** link OPENED AS SYSTEM
Windows 8.1 9600 ** link OPENED AS SYSTEM
Windows 10 1511 10240 ** link OPENED AS SYSTEM
Windows 10 1607 14393 ** link OPENED AS SYSTEM
Windows 10 1703 15063 link NOT opened
Windows 10 1709 16299 link NOT opened

系统版本win7 SP1 7601

下载利用工具

下载之后右键管理员运行

点击显示详细内容

点击显示有关此证书…

点击下面的链接

点击完之后,确认返回

我给大家准备了一份全套的《网络安全入门+进阶学习资源包》包含各种常用工具和黑客技术电子书以及视频教程,需要的小伙伴可以扫描下方二维码或链接免费领取~

会弹出一个网页

点击网页,选择另存为

在弹出的对话框目录输入

C:\Windows\System32\cmd.exe

回车运行弹出一个CMD窗口

运行whoami可以看到为system权限

可以利用该对话框反弹shell


1.4 CVE-2021-1732

漏洞源于 Win32k 驱动在处理窗口对象的 属性(Property)分配 时未正确验证内存地址边界。

攻击者通过创建特定窗口对象并设置精心构造的 窗口属性(如tagPROPERTY结构),触发 内存越界写入。

通过覆盖内核内存中的关键数据结构(如函数指针或权限标记),最终以内核权限执行恶意代码

影响版本

客户端操作系统
Windows 10 版本 1809(Build 17763)
Windows 10 版本 1903(Build 18362)
Windows 10 版本 1909(Build 18363)
Windows 10 版本 2004(Build 19041)
Windows 10 版本 20H2(Build 19042)
服务器操作系统
Windows Server 2019(Build 17763)
Windows Server 版本 2004(Build 19041)
漏洞补丁KB4601315(适用于 Windows 10 1809/1909/2004/20H2 及 Server 2019/2004)

查看系统版本

下载工具:

运行工具获取system权限

可以利用工具反弹shell运行木马

获取system权限的连接

网络安全学习资源分享:

给大家分享一份全套的网络安全学习资料,给那些想学习 网络安全的小伙伴们一点帮助!

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

因篇幅有限,仅展示部分资料,朋友们如果有需要 全套《网络安全入门+进阶学习资源包》,请看下方扫描即可前往获取

本文标签: 编程 网络安全 版本

更多相关文章

双系统引导丢失,Windows岌岌可危!修复秘籍传授!

1月前

引言 “手贱”是科技进步的第一动力——至少在我的电脑上是这样。 前几天,我决定给硬盘来一次“断舍离”。看着那块装着老Windows 10系统的F盘,心想既然主力系统已经是Windows 11了,留着它也是浪费空间。于是

Ubuntu系统下的QQ问题大汇总:一键解决自动关闭!

1月前

每次开机启动电脑,Ubuntu  10 linux qq 老是自动退出,QQ登陆了还没几分钟呢,刚想聊几句天的,悄无声息的QQ自动关闭了。 只要修改一下qq配置文件(usrbinqq)就可以了。 具体如下。

Ubuntu系统QQ频繁断线?一文教你快速修复方法!

1月前

每次开机启动电脑,Ubuntu  10 linux qq 老是自动退出,QQ登陆了还没几分钟呢,刚想聊几句天的,悄无声息的QQ自动关闭了。 只要修改一下qq配置文件(usrbinqq)就可以了。 具体如下。

网络优化新方案:探索TPLink与Netcore路由器的桥接模式

1月前

朋友的无线到我家就很微弱,天气状况好的时候,还是可以接受的,糟的时候网络质量就非常的差。 于是果断入手了TPLink,通过桥接的方式 扩展他的信号,让wifi覆盖无死角。 基本配置如下(参考网络上的资料,但是不同的路由

TP-Link 478+ 升级秘密武器:高效固件包等你来下载!

1月前

ZIP文件 资源目录 相关推荐 核心逻辑: * 1. 若DLQ未启用,直接调用原始处理器; * 2. 若启用,按配置重试处理事件; * 3. 重试耗尽后发送事件到DLQ。 *

如何利用192.168.1.1优化你的家庭网络体验

1月前

虽然前面小编也发布过关于的相关信息,但是都是解释相关的问题的,没有好好介绍关于的信息,今天小编星期八就给大家介绍一下的详细信息! 是什么? 192.168.0.1属于IP地址的

192.168.1.1与FTP服务器连接问题?一文帮你搞定!

1月前

、属于IP地址的C类地址,属于保留IP,专门用于设置。一般来讲这个地址的密码根据厂商的设置会有所不同,但一般会是:用户名(区分大小写):ADMIN 密码:ADMIN如果您已经修改了这个

192.168.0.1与192.168.1.1:家庭网络地址的细微区别

1月前

哈哈,这个问题问得真好!让我来给你讲讲192.168.0.1和192.168.1.1这两个"网络小管家"的区别吧~ 其实啊,它们就像是两个不同性格的邻居,虽然住在一个大社区(192.168.0.0-192.168

192.168.0.1设备探索:零基础入门

1月前

有不少的用户在反馈,说在的时候,登录入口打不开找不到,从而无法对进行设置,问我应该怎么办? 根据鸿哥的经验来看,出现无法打开的登录入口问题,绝大数情况下是用户自己操作有误引起的,极少数情况

一文解密Dism++:卸载驱动的超高效方法

1月前

资源说明 Dism++(系统精简利器)是一款功能全面的Windows系统精简工具,在某种程度上可以说是以前的Dism管理器的升级版(最开始的名字叫Windows更新清理工具),Dism++(系统精简利器)全新的构建,更小的体积

DISM++:你的Flash播放问题终结者,提升性能

1月前

简介:DISM++是一款全方位的电脑维护软件,提供深度扫描和清理功能,专为优化个人计算机而设计。它能够高效清除各种系统垃圾和无用文件,释放硬盘空间,并通过系统清理、优化、备份和恢复功能提高电脑的运行速度和性能。该软件还支持多语言界面,

告别系统崩溃,通过DISM工具让电脑重获新生

1月前

介绍了解: DISM(部署映像服务和管理)是三种 Windows 诊断工具中最强大的。当遇到频繁的崩溃、冻结和错误,或者 SFC 要么无法修复您的系统文件,或者根本无法运行时,可以使用该工具。 相连文章: 修复

深度解析Dism++:打造Windows的私人优化专家

1月前

Dism++终极指南:免费高效的Windows系统优化解决方案 Dism++是一款功能强大的Windows系统优化工具,通过Dism-Multi-language项目提供全面的多语言支持,让全球用户都能以母语轻松使用其强大的系

一文读懂Dism命令行,Adobe Flash Player安装不再难!

1月前

相关文章推荐:Windows ADK 下载地址: 命令示例:Gimagex图形化演示:以下命令由DISMGUI生成,原汁原味1.首次备份镜像【Captu

Dism++:你的日常维护与系统优化好帮手

1月前

简介:Dism++是一款先进的系统维护工具,专注于清理电脑垃圾、释放内存,提供全面的系统优化解决方案。最新版本Dism++10.1.1000.100_2d2bf466baca088c4b35248f5a7316f4e00cac0b特别

当Windows系统出问题时,如何借助DISM挂载映像进行修复,让电脑焕然一新?

1月前

如何使用DISM对Windows系统映像进行修复在前些天我更新电脑驱动的时候,更新程序报错了。我检查后发现是系统映像完整性的问题。在我解决完问题后,我决定把这个解决的过程记录下来,希望能帮到别人。 那么正文开始

破解Windows更新难题,0x800736cc不再是问题

1月前

在server 2012系统上安装IIS时报了一个错误,错误代码为0x800736cc,查了一下官方社区发现这个问题是系统被一些优化工具优化时或者一些其他操作造成了系统文件损坏,造成系统不能安装更新(安装IIS也是一个系统安装更新的过

C盘大搬家?别怕,Ghost备份带你安全过!

1月前

推荐用U盘制作启动工具 大白菜or老毛桃 备份:以老毛桃为例,进入PE,点击左下角开始,可见ghost功能选项 运行Ghost后,单击“OK”。 选择“Local”→“Partition”→“

Windows系统备份宝典:轻松搞定数据保护

1月前

Windows系统备份 备份种类 全量备份 全量备份就是指对某一个时间点上的所有数据或应用进行一个完全拷贝。实际应用中就是用存储介质(如磁盘或其他方式)对整个系统进行全量备份,包括其中的系统和所有数据。

Linux系统不哭:高效备份与快速恢复方案

1月前

备份系统1.先切换到root用户sudosu 2.进入根目录tar cvpzf backup.tgz --exclude=proc --exclude=lost+found --exclude=ba

发表评论

全部评论 0
暂无评论