项目地址:https://github.com/SecWiki/windows-kernel-exploits ...
目录 EXP提权 收集补丁信息 搜索适合的EXP secwiki的exp汇总 零组的exp汇总 在线匹配EXP 零组辅助脚本匹配EXP 提权实验 MS EXP提权 EXP提权适合补丁未打全的系统 如果补丁打全了,考虑中间件提权 补充: 本地提权:需要交互式的shell,即需要远程登录服务器后运行提权 远程提权:无需交互 收集补丁信息 systeminfo 搜索适合的EXP secwiki的exp ...
2020-03-10 16:05 0 654 推荐指数:
项目地址:https://github.com/SecWiki/windows-kernel-exploits ...
如下表 项目地址:https://github.com/SecWiki/linux-kernel-exploits ...
【 web提权 】 1.能不能执行cmd就看这个命令:net user,net不行就用net1,再不行就上传一个net到可写可读目录,执行/c c:\windows\temp\cookies\net1.exe user 2.当提权成功,3389没开的情况下,上传 ...
工具: iislpe.exe 编译: .net 3.5 全版本IIS提权工具,支持IIS应用池用户/网络服务用户/本地服务用户 原理: 通过NTLM重放将权限提升至SYSTEM权限,详情参考Potato。 用法: IIS Priviledge by k8gegeIIS ...
https://github.com/SecWiki/linux-kernel-exploits #CVE #Description #Kernels CVE-2017-1000367 [ ...
可以让任何域内用户提升为域管理员 c:\python27\python.exe ms14-068.py -u k8test3@k8.local -p k8team!@# -s S-1- ...
0x00 整理的一些后渗透提权需要用到的一些漏洞,后渗透提权的时候可以看一下目标机那些补丁没打,再进行下一步渗透提权. 0x01 CVE-2019-0803 [An elevation of privilege vulnerability exists in Windows when ...