前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >通过CdpSvc服务提升Windows本地权限

通过CdpSvc服务提升Windows本地权限

作者头像
Khan安全团队
发布2022-07-13 08:25:47
8600
发布2022-07-13 08:25:47
举报
文章被收录于专栏:Khan安全团队

连接设备平台服务(或 CDPSvc)是一种服务。

它运行NT AUTHORITY\LOCAL SERVICE并尝试在启动时通过调用加载缺少的cdpsgshims.dllLoadLibrary() DLL ,而不指定其绝对路径。因此,它可以劫持 Dll Search Order 流文件夹中的 dll,NT AUTHORITY\LOCAL SERVICE如果我们劫持 SYSTEM PATH 可写位置的 dll,例如C:\python27. 然后,与PrintSpoofer技术结合使用即可获得NT AUTHORITY\SYSTEM访问权限。

用法:

使用 acltest.ps1 查找 Writable SYSTEM PATH(例如 C:\python27)

代码语言:javascript
复制
C:\CdpSvcLPE> powershell -ep bypass ". .\acltest.ps1"

将 cdpsgshims.dll 复制到 C:\python27

制作 C:\temp 文件夹并将 impersonate.bin 复制到 C:\temp

重新启动(或以管理员身份停止/启动 CDPSvc)

cmd 将提示nt authority\system.

注意:当你得到系统 cmd 提示时,停止 cdpsvc 服务并删除 dll 文件和 bin 文件。

https://github.com/sailay1996/CdpSvcLPE

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-05-26,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Khan安全攻防实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 用法:
相关产品与服务
命令行工具
腾讯云命令行工具 TCCLI 是管理腾讯云资源的统一工具。使用腾讯云命令行工具,您可以快速调用腾讯云 API 来管理您的腾讯云资源。此外,您还可以基于腾讯云的命令行工具来做自动化和脚本处理,以更多样的方式进行组合和重用。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档