碼上歡樂
首頁
榜單
標簽
關於
搜索
相關內容
簡體
繁體
Windows粘滯鍵后門
本文轉載自
查看原文
2020-05-29 17:31
702
內網滲透學習
原理
Windows下連續按五次shift會調用c:\windwos\system32\sethc.exe
在我們已經登陸系統時,這個程序是以我們自己的用戶權限運行的。但是當我們未登陸系統(停留在登陸界面)的時候系統還不知道我們將以哪個用戶登陸,所以在這個時候連續按5次shift后門的話系統將會以system用戶(比管理員高級別的權限)來運行sethc.exe這個程序
cmd.exe的默認路徑是c:\windwos\system32\cmd.exe,所以這里如果我們把cmd.exe更名為sethc.exe,那么我們按下五次shift將會調用cmd窗口,由於是在未登錄的狀態下運行的,所以是個system權限,所以就達到了提權的目的(可以進一步創建一個管理員權限的賬戶)
#首先刪除sethc.exe就失敗了
我當前是管理員權限都無法對其修改?我們對其權限進行了查看
首先將文件所有者改成我目前的管理員,再將所有權限賦予所有user,即也不需要管理員權限
這樣我們就可以刪除修改sethc.exe,同理cmd.exe也需要修改所有者和權限
將復制cmd.exe並重名為sethc.exe,覆蓋原來的sethc.exe文件,按五次shift后會自動跳出cmd終端
×
免責聲明!
本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。
猜您在找
Windows server 2003 粘滯鍵后門+提權
windows 粘滯鍵重置密碼漏洞復現
粘滯鍵
windows粘滯鍵修改用戶密碼(win7)
windows粘滯鍵修改用戶密碼(win10)
利用粘滯鍵漏洞破解Windows7密碼
徒手使用粘滯鍵sethc漏洞繞過Windows7登錄密碼
取消系統粘滯鍵怎么設置?
windows后門
5次Shift會觸發粘滯鍵的妙用(轉)
粵ICP備18138465號
© 2018-2025 CODEPRJ.COM