内网安全—Windows系统内核溢出漏洞提权

本文讲述了利用系统内核溢出漏洞进行提权的攻击手段,包括手工查找补丁的方法,如使用systeminfo、WindowsExploitSuggester工具,以及PowerShell中的Sherlock脚本。同时介绍了如何通过Empire框架中的模块来检测漏洞并执行提权操作,强调了补丁对应和系统版本匹配的重要性。
摘要由CSDN通过智能技术生成

系统内核溢出漏洞提权

        往缓冲区中写入超出限定长度的内容,造成缓冲区溢出,从而破坏程序的堆栈进而运行自己精心准备的指定代码,达到攻击的目的。

分类:

        堆溢出

        栈溢出

查找补丁的方法

        1、手工查找补丁情况

        systeminfo

        Wmic qfe get Caption,Description,HotFixlD,InstalledOn

        2、MSF后渗透扫描
        post/windows/gather/enum_patches

        post/multi/recon/local exploit_suggester

        3、windows exploit suggester
        https://github.com/AonCyberLabs/Windows-Exploit-Suggester

        4、powershell中的sherlock脚本
        lmport-Module C:\Sherlock.ps1 #下载ps1脚本,导入模块Find-AllIVulns
        5、Empire内置模块Empire框架也提供了关于内核溢出漏洞提权的漏洞利用方法

        use module privesc/powerup/allchecks execute

        内核溢出提权方法是利用系统本身存在的一些系统内核溢出漏洞,但未曾打相应的补丁,攻击者通过对比systeminfo信息中的补丁信息来查找缺失的补丁号,通过缺失补丁号对照相应的系统版本查找对应可以提权提升的exp;
        注意,只要对应的补丁号加上对应的系统的版本的提权exp才可以成功,有时候如果查找
到提权exp提权不成功,那么就可以查看是不是系统版本没对应上,且不排除一些提权漏洞利照相
用需要相应的环境。

Windows常用的相关命令:

  • 15
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

失之一灵

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值