| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 系统运维 -> 系统内核溢出漏洞提权 -> 正文阅读 |
|
[系统运维]系统内核溢出漏洞提权 |
????????系统内核溢出漏洞提权是一种通用的提权的方法,攻击者通常可以使用该方法绕过系统的所有安全限制。攻击者利用该漏洞的关键是目标系统没有及时安装补丁。 存在局限性:如果目标系统的补丁更新工作较为迅速和完善,那么攻击者要想通过这种方法提权,就必须找出目标系统中的 0day漏洞 存在四种发现缺少补丁方法 方法一:手动执行命令先获取目标系统的一个普通用户的shell(common shell),之后进入目标机当前shell进程下。 然后下面两个代码任选其一输入,可以了解系统信息
? ? 得到结果,只有3个补丁,但这些输出结果不是攻击者可以利用的。 攻击者利用方式:寻找提权的EXP,将已安装的补丁编号与提权的EXP进行对比,使用不在目标机里的编号EXP进行提权 寻找特定的补丁编号:(存在便显示)
?方法二:msf 后渗透模块 post先将 shell 中断,将程序放置后台(挂起)。输入 ctrl + z,?结果是可以看到session 还是存在的。 msf使用post后渗透模块,查询目标机补丁信息
?通过show options 设置属性值,渗透成功后得到目标机信息 ?方法三:Windows Exploit Suggester单独一篇文章,踩的坑有点多,o(╥﹏╥)o ?方法四:PowerShell中的 Sherlock脚本Sherlock 脚本下载地址:https://github.com/rasta-mouse/Sherlock 作用:快速查找可能用于本地权限提升的漏洞
在系统的 Shell 环境下,调用 Sherlock 脚本。可以搜索单个漏洞,也可以搜索所有未安装的补丁。
? sherlock 脚本只是寻找漏洞,而不是利用,因此经常配合其它渗透工具使用,如 cobalt strike |
|
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/16 2:25:47- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |