实验内容
使用Kali Linux平台的“metasploit framework”工具,针对Windows2012R2操作系统,上传EXP实现系统提权。
在此之前已经上传一句话取得admin权限,在自己虚拟机做演示,大家通常取得的权限可能会比admin低,但也是可以进行以下提权的,这里要把目标提权至system权限。
实验环境
kalil inux

Windows Server 2012 R2

开始实验
下载https://github.com/chroblert/WindowsVulnScan

使用powershell运行KBCollect.ps,生成KB.json

该实验在KaliLinux环境下,通过Metasploit框架对WindowsServer2012R2进行提权操作。首先使用WindowsVulnScan生成KB.json,检查公开的CVE。然后生成反弹shell,上传并执行后门,通过multi/handler模块监听。接着使用local_exploit_suggester模块寻找可利用漏洞,最后利用ms16_075令牌窃取提权到system权限。
最低0.47元/天 解锁文章
1990

被折叠的 条评论
为什么被折叠?



