烂土豆ms16-075提权

环境信息

目标机:
server2008 192.168.111.4

攻击机:
kali 192.168.111.3

目标上线

首先通过制作html后门使目标机上线

image-20220122232859143

可以发现当前目标机用户为administrator

通过当前会话框执行shell systeminfo查看当前系统信息,打补丁情况

image-20220122233222826

把该信息粘贴到http://bugs.hacking8.com/tiquan/查看可以利用的漏洞

image-20220122233320469

在GitHub上查找对应cs里烂土豆的插件,加载到cs中

https://github.com/johnjohnsp1/reflectivepotato

提权

选择该模块,提权

image-20220122233901891

一会儿得到一个system权限的会话

image-20220122234052708

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值