前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >如何获取TrustedInstaller权限

如何获取TrustedInstaller权限

原创
作者头像
半年前的自己
修改2021-08-31 15:31:26
6.4K0
修改2021-08-31 15:31:26
举报
文章被收录于专栏:B‘s Study NotesB‘s Study Notes

在获取TrustedInstaller权限之前你需要知道什么是TrustedInstaller权限

TrustedInstaller权限是windows vista及以上系统为了系统安全起见而设立的,为系统最高权限。(权限比SYSTEM和Administrator还高)

在删除或者修改C:\Windows目录下的文件时会显示“需要来自TrustedInstaller的权限”

那么获取TrustedInstaller权限有哪些途径呢?

1.窃取TrustedInstaller的Token (此方法成功率高,但需要有基础计算机操作知识)

Windows有两种类型的Token:

Delegation token(授权令牌):用于交互会话登录(例如本地用户直接登录、远程桌面登录)

Impersonation token(模拟令牌):用于非交互登录(利用net use访问共享文件夹)

注:

两种token只在系统重启后清除

具有Delegation token的用户在注销后,该Token将变成Impersonation token,依旧有效

我们需要下载并安装 Set-NtTokenPrivilege 命令所需模块,我们先在系统 C 盘根目录新建名为 “token” 的文件夹。

接着,我们以管理员身份运行 Powershell,然后输入(其中 C:\token,为我们刚刚新建文件夹的路径):

代码语言:c
复制
Save-Module-NameNtObjectManager-Pathc:\token

并回车(第一次安装会出现询问,输入 “Y” 并回车):

稍等片刻下载完成后,我们输入:

代码语言:c
复制
Install-Module-NameNtObjectManager

并回车,正式安装。若出现不受信任的存储库,输入 “A” 并回车:

稍等片刻,等待安装结束。结束后,我们需要让系统允许使用 Powershell 脚本,我们输入:

代码语言:c
复制
Set-ExecutionPolicyUnrestricted

并回车。接着系统会显示执行策略更改,我们输入”A“并回车确认:

接着,我们导入 NtObjectManager 模块,我们输入:

代码语言:c
复制
Import-ModuleNtObjectManager

并回车。

现在,我们开始正式获得 Trustedinstaller 权限。在 Powershell 中依次输入:

代码语言:c
复制
sc.exestartTrustedInstallerSet-NtTokenPrivilegeSeDebugPrivilege$p=Get-NtProcess-NameTrustedInstaller.exe$proc=New-Win32Processcmd.exe-CreationFlagsNewConsole-ParentProcess$p

并回车。

接下来系统会打开一个命令提示符,该命令提示符就具有 Trustedinstaller 权限,可以直接修改系统文件。我们可以通过:

代码语言:c
复制
whoami/groups/folist

进行测试

关闭CMD后重新打开需要重新获取TrustedInstaller权限输入:

代码语言:c
复制
sc.exestartTrustedInstallerSet-NtTokenPrivilegeSeDebugPrivilege$p=Get-NtProcess-NameTrustedInstaller.exe$proc=New-Win32Processcmd.exe-CreationFlagsNewConsole-ParentProcess$p

2.利用渗透工具进行

由于涉及到法律问题就不阐述了,工具地址https://github.com/lyshark/Windows-exploits

3.利用提权工具NSudo进行

GitHub地址 https://github.com/M2Team/NSudo

官网地址 https://nsudo.m2team.org/zh-hans/

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档