目录
一、简介:
1.1、概述:
Windows系统服务权限配置错误,看起来非常完美总会有被忽视的地方。Windows 服务是以 System 权限运行的,其文件夹、文件和注册表键值都是受强访问控制机制保护的。但是,在某些情况下,操作系统中仍然存在一些没有得到有效保护的服务没有得到严格保护的系统服务,往往会被利用。
1.2、错误:
系统服务权限设置时常见的错误:管理员凭据配置错误、服务配置错误、故意削弱的安全措施、用户权限过高
1、服务未运行,利用生成的服务替换掉原来的服务,重启后提 权
2、服务运行(无法被终止),利用dll劫持,并重启服务进行提 权(大多数)
二、发现工具1:
2.1、工具:AccessChk
简介:
微软提供的一款安全检查工具,是Sysintenals集合中的一款工具,作为确保他们创建安全环境Windows管理员通常需要知道特定用户或组对资源(包括文件、目录、注册表项、全局对象和Windows服务)拥有哪些类型的访问权限。
顾名思义,使用它可以对Windows系统中的一些系统文件、服务、注册表等进行管理和维护排查等功能,可以很直观清晰的发现系统资源存在的缺陷,对其进行提权等利用
下载地址(微软):
AccessChk - Windows Sysinternals | Microsoft Docs
https://docs.microsoft.com/zh-cn/sysinternals/downloads/accesschk第一次使用会弹出一个对话框
点击同意
2.2、使用方法:
三、发现工具2:
3.1、工具:Empire
针对Windows平台,使用PowerShell脚本作为攻击载荷的渗透攻击框架工具,具有从stager生成,提权到渗透维持的一系列功能。
无需powershell.exe就可运行PowerShell代理的功能,还可以快速在后期部署漏洞利用模块,其内置模块有键盘记录,Mimikatz(抓取Windows明文密码),绕过UAC,内网扫描等
能够躲避网络检测和大部分安全防护工具的查杀,是一个基于PowerShell的远程控制木马
类似于Metasploit
3.2、下载:
GitHub:
终端界面(推荐):
EmpireProject/Empire: Empire is a PowerShell and Python post-exploitation agent. (github.com)
https://github.com/EmpireProject/Empireweb界面(新手搭建更复杂):
Linux:
wget https://raw.githubusercontent.com/backlion/demo/master/Empire-master.zip
unzip Empire-master.zip
cd Empire-master
cd setup/
sudo ./install.sh
输入数据库密码
sudo apt install powershell-empire
在Empire目录下输入命令(运行):./empire