码上快乐
1秒登录
首页
榜单
标签
关于
搜索
相关内容
简体
繁体
Windows粘滞键后门
本文转载自
查看原文
2020-05-29 17:31
702
内网渗透学习
原理
Windows下连续按五次shift会调用c:\windwos\system32\sethc.exe
在我们已经登陆系统时,这个程序是以我们自己的用户权限运行的。但是当我们未登陆系统(停留在登陆界面)的时候系统还不知道我们将以哪个用户登陆,所以在这个时候连续按5次shift后门的话系统将会以system用户(比管理员高级别的权限)来运行sethc.exe这个程序
cmd.exe的默认路径是c:\windwos\system32\cmd.exe,所以这里如果我们把cmd.exe更名为sethc.exe,那么我们按下五次shift将会调用cmd窗口,由于是在未登录的状态下运行的,所以是个system权限,所以就达到了提权的目的(可以进一步创建一个管理员权限的账户)
#首先删除sethc.exe就失败了
我当前是管理员权限都无法对其修改?我们对其权限进行了查看
首先将文件所有者改成我目前的管理员,再将所有权限赋予所有user,即也不需要管理员权限
这样我们就可以删除修改sethc.exe,同理cmd.exe也需要修改所有者和权限
将复制cmd.exe并重名为sethc.exe,覆盖原来的sethc.exe文件,按五次shift后会自动跳出cmd终端
×
免责声明!
本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。
猜您在找
Windows server 2003 粘滞键后门+提权
windows 粘滞键重置密码漏洞复现
粘滞键
windows粘滞键修改用户密码(win7)
windows粘滞键修改用户密码(win10)
利用粘滞键漏洞破解Windows7密码
徒手使用粘滞键sethc漏洞绕过Windows7登录密码
取消系统粘滞键怎么设置?
windows后门
5次Shift会触发粘滞键的妙用(转)
粤ICP备18138465号
© 2018-2025 CODEPRJ.COM