前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >提权(三) PsExec 提权

提权(三) PsExec 提权

作者头像
意大利的猫
发布2020-08-20 11:18:42
4.5K0
发布2020-08-20 11:18:42
举报
文章被收录于专栏:漫流砂漫流砂

PsExec属于SysInternalSuite (一个windows的内核的套件),是其中一个工具

下载地址:

https://technet.microsoft.com/en-us/sysinternals/bb545027

这个工具套件可以说是非常的厉害了,由于我不使用Windows也就没有对它具体的东西进行研究,大家可以参考这个

https://docs.microsoft.com/en-us/sysinternals/

https://en.wikipedia.org/wiki/Sysinternals

https://baike.baidu.com/item/Sysinternals%20Suite/5843165

https://baike.so.com/doc/457157-484104.html

可以看到有147个小工具

psexec 这个工具可以以System账号执行一个程序

适合于本地提权

psexec -i -s cmd

-i 使用交互模式运行程序

-s 使用SYSTEM账号来运行

可以看到本地提权成功!

下面我来尝试远程提权,如果能够反弹一个System权限的nc连接,就算成功

这个是拿XP做的实验,现在我们拿win10来测试一下

可以看到win10失败了,大概是win10做了权限的防护吧!

-END-

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2018-07-06,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 NOP Team 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
访问管理
访问管理(Cloud Access Management,CAM)可以帮助您安全、便捷地管理对腾讯云服务和资源的访问。您可以使用CAM创建子用户、用户组和角色,并通过策略控制其访问范围。CAM支持用户和角色SSO能力,您可以根据具体管理场景针对性设置企业内用户和腾讯云的互通能力。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档