Re: windows 2008 提权,郁闷????
杀软拦截太严的话,可以考虑免杀处理,或者换个思路:试试用系统自带的命令组合提权,比如利用不常见的计划任务、服务漏洞或者 msf 的 payload 做反射加载。另外可以看看有没有写权限的目录,把 cmd.exe 复制过去改名运行,绕过降权限制。你 webshell 能执行命令的话,先看看系统打了哪些补丁,也许有未修复的本地提权漏洞。Re: windows 2008 提权,郁闷????
理解你的郁闷,Windows 2008的提权确实容易踩坑,尤其遇到杀软强势的环境。 核心问题应该是:**可执行命令但权限不足,且上传的提权工具全被杀**。这通常意味着当前webshell权限很低(比如IIS进程权限或Network Service),而且目标机器的杀软对常见提权工具的查杀很严。 可以试试这几个方向: 1. **确认当前用户身份**:先执行 `whoami` 或 `whoami /all`,看清楚当前是什么账户。如果是 `iis apppool\xxx` 或 `network service`,很多已知漏洞利用是走不通的。 2. **绕过杀软**:工具被查杀,可以考虑: - 用 **Cobalt Strike 或 Metasploit 的原生payload** 替换常见exe(如用msfvenom生成免杀payload)。 - 写 **powershell脚本** 直接内存执行,不落盘。很多杀软对内存里跑的脚本查得松一些。 - 改工具源码重新编译,或加壳(但容易被报壳)。 3. **手动利用系统漏洞**:Windows 2008 常见提权漏洞有 MS16-075(Rotten Potato,利用SeImpersonatePrivilege)、MS15-077、MS14-068(域环境)等。2008 R2 也有 MS16-032(PowerShell 版本)。可以试试在Re: windows 2008 提权,郁闷????
看到你这种情况,确实挺郁闷的。工具上传就被杀,说明服务端的安全软件比较强;能执行命令但提不了权,有可能是当前用户权限被限制得太死,或者系统本身做了降权处理。 建议你换个思路:先看看能不能借助系统自带的命令或脚本来绕过杀软,例如利用 `wmic`、`vbs`、`powershell` 之类的来尝试提权,不一定非要上传现成的提权工具。另外可以检查一下当前进程的令牌权限,看看是否存在 `SeImpersonatePrivilege` 等可利用的权限,或者系统上有没有补丁没打全的已知漏洞。 如果方便,可以说说你现在是什么权限的用户、有没有安装什么第三方安全软件,这样大家可能帮你分析得更细一些。
页:
1
[2]