local service system账户_【奇技淫巧】从Admin权限切换到System权限几种简单方法。...

83b5eece817bed2e347fd4f8dc1a215e.gif

1.通过创建服务获得System权限

sc Create TestService1 binPath= "cmd /c start" type= own type= interact
sc start TestService1
//只能在xp和win7系统使用。

2.利用psexec

a.从https://download.sysinternals.com/files/PSTools.zip 下载PsTools
b.解压后将PsExec.exe复制到C:\Windows\System32中。
c.以管理员身份打开命令提示符
d.使用PsExec.exe启动一个新的命令提示符。通过使用PsExec.exe,您将在系统上下文中打开新的命令提示符,并且执行所有操作的账户将是LOCAL SYSTEM账户。这与Specops Deploy App在安装应用程序时使用的账户相同。

命令:

psexec.exe -accepteula -s -d cmd.exe

570f1ce670b27272230a5a00816643c6.png

3.利用Meterpreter需要使用工具getsystem-offline.exe和getsystem_service.exe
https://github.com/xpn/getsystem-offline(vs2019可以编译)

GetSystem-Offline

This is a simple tool that spawns a SYSTEM command prompt on Windows.

Created as a demo of access token security.

fa6a5a76e4f1cf79dd92a7b5f72890e8.png

4.利用token复制获得System权限


下载地址:

https://labs.mwrinfosecurity.com/assets/BlogFiles/incognito2.zip

参考手册:

http://labs.mwrinfosecurity.com/assets/142/mwri_security-implications-of-windows-access-tokens_2008-04-14.pdf

常见用法如下:

列举token:incognito.exe list_tokens -u复制token:incognito.exe execute [options] <token> <command>

命令:

incognito.exe execute -c "NT AUTHORITY\SYSTEM" cmd.exe

fb865ee36f3f1315b49a9a243f65159b.png

这个比较好用。这几种方法算比较简单的。有些比较复杂的方法等我测试过后再更新

6339bcaaeb9a0f37c3cd636593218dac.png

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值