1、拿下shell后查看远程桌面有没有开启
使用netstat -nao 我们可以看到windows靶机并没有开启rdp端口,因此无法连接
2、直接使用run post/windows/manage/enable_rdp看能否开启远程桌面3389端口
run post/windows/manage/enable_rdp
3、发现无法开启,权限问题,可以使用getuid查看是否是管理员,发现非管理员账号
4、提权
先使用getsystem看能否提权,
getsystem工作原理:
getsystem创建一个新的Windows服务,设置为SYSTEM运行,当它启动时连接到一个命名管道。
getsystem