項目地址:https://github.com/SecWiki/windows-kernel-exploits ...
目錄 EXP提權 收集補丁信息 搜索適合的EXP secwiki的exp匯總 零組的exp匯總 在線匹配EXP 零組輔助腳本匹配EXP 提權實驗 MS EXP提權 EXP提權適合補丁未打全的系統 如果補丁打全了,考慮中間件提權 補充: 本地提權:需要交互式的shell,即需要遠程登錄服務器后運行提權 遠程提權:無需交互 收集補丁信息 systeminfo 搜索適合的EXP secwiki的exp ...
2020-03-10 16:05 0 654 推薦指數:
項目地址:https://github.com/SecWiki/windows-kernel-exploits ...
如下表 項目地址:https://github.com/SecWiki/linux-kernel-exploits ...
【 web提權 】 1.能不能執行cmd就看這個命令:net user,net不行就用net1,再不行就上傳一個net到可寫可讀目錄,執行/c c:\windows\temp\cookies\net1.exe user 2.當提權成功,3389沒開的情況下,上傳 ...
工具: iislpe.exe 編譯: .net 3.5 全版本IIS提權工具,支持IIS應用池用戶/網絡服務用戶/本地服務用戶 原理: 通過NTLM重放將權限提升至SYSTEM權限,詳情參考Potato。 用法: IIS Priviledge by k8gegeIIS ...
https://github.com/SecWiki/linux-kernel-exploits #CVE #Description #Kernels CVE-2017-1000367 [ ...
可以讓任何域內用戶提升為域管理員 c:\python27\python.exe ms14-068.py -u k8test3@k8.local -p k8team!@# -s S-1- ...
0x00 整理的一些后滲透提權需要用到的一些漏洞,后滲透提權的時候可以看一下目標機那些補丁沒打,再進行下一步滲透提權. 0x01 CVE-2019-0803 [An elevation of privilege vulnerability exists in Windows when ...