首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >提权利器之dazzleUP

提权利器之dazzleUP

作者头像
鸿鹄实验室
发布2021-04-15 10:28:02
发布2021-04-15 10:28:02
9260
举报
文章被收录于专栏:鸿鹄实验室鸿鹄实验室

dazzleUP是一款用来帮助渗透测试人员进行权限提升的工具,可以在window系统中查找脆弱面进行攻击。

工具包括两部分检查内容,exploit检查和错误配置检查。

exploit检查包括以下检查项:

  • DCOM/NTLM Reflection (Rotten/Juicy Potato) Vulnerability
  • CVE-2019-0836
  • CVE-2019-0841
  • CVE-2019-1064
  • CVE-2019-1130
  • CVE-2019-1253
  • CVE-2019-1385
  • CVE-2019-1388
  • CVE-2019-1405
  • CVE-2019-1315
  • CVE-2020-0787
  • CVE-2020-0796

错误配置检查包括以下项:

  • Always Install Elevated
  • Credential enumaration from Credential Manager
  • McAfee's SiteList.xml Files
  • Modifiable binaries saved as Registry AutoRun
  • Modifiable Registry AutoRun Keys
  • Modifiable Service Binaries
  • Modifiable Service Registry Key
  • %PATH% values for DLL Hijack
  • Unattended Install Files
  • Unquoted Service Paths

使用方法包括exe版和cobaltstrike插件版:

exe版:

cobaltstrike插件版:

下载地址:

https://github.com/hlldz/dazzleUP

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-07-22,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 鸿鹄实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档