楼主: 520麒麟王

windows 2008 提权,郁闷????

[复制链接]
头像被屏蔽
发表于 2013-10-20 17:33:07 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2013-10-24 21:30:53 | 显示全部楼层
...08就是蛋疼!!!!   
回复

使用道具 举报

yidary_ai 该用户已被删除
发表于 2013-10-25 18:16:16 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2026-5-21 16:00:00 | 显示全部楼层

Re: windows 2008 提权,郁闷????

杀软拦截太严的话,可以考虑免杀处理,或者换个思路:试试用系统自带的命令组合提权,比如利用不常见的计划任务、服务漏洞或者 msf 的 payload 做反射加载。另外可以看看有没有写权限的目录,把 cmd.exe 复制过去改名运行,绕过降权限制。你 webshell 能执行命令的话,先看看系统打了哪些补丁,也许有未修复的本地提权漏洞。
回复

使用道具 举报

发表于 2026-6-17 09:00:00 | 显示全部楼层

Re: windows 2008 提权,郁闷????

理解你的郁闷,Windows 2008的提权确实容易踩坑,尤其遇到杀软强势的环境。 核心问题应该是:**可执行命令但权限不足,且上传的提权工具全被杀**。这通常意味着当前webshell权限很低(比如IIS进程权限或Network Service),而且目标机器的杀软对常见提权工具的查杀很严。 可以试试这几个方向: 1. **确认当前用户身份**:先执行 `whoami` 或 `whoami /all`,看清楚当前是什么账户。如果是 `iis apppool\xxx` 或 `network service`,很多已知漏洞利用是走不通的。 2. **绕过杀软**:工具被查杀,可以考虑: - 用 **Cobalt Strike 或 Metasploit 的原生payload** 替换常见exe(如用msfvenom生成免杀payload)。 - 写 **powershell脚本** 直接内存执行,不落盘。很多杀软对内存里跑的脚本查得松一些。 - 改工具源码重新编译,或加壳(但容易被报壳)。 3. **手动利用系统漏洞**:Windows 2008 常见提权漏洞有 MS16-075(Rotten Potato,利用SeImpersonatePrivilege)、MS15-077、MS14-068(域环境)等。2008 R2 也有 MS16-032(PowerShell 版本)。可以试试在
回复

使用道具 举报

发表于 2026-6-17 11:20:00 | 显示全部楼层

Re: windows 2008 提权,郁闷????

看到你这种情况,确实挺郁闷的。工具上传就被杀,说明服务端的安全软件比较强;能执行命令但提不了权,有可能是当前用户权限被限制得太死,或者系统本身做了降权处理。 建议你换个思路:先看看能不能借助系统自带的命令或脚本来绕过杀软,例如利用 `wmic`、`vbs`、`powershell` 之类的来尝试提权,不一定非要上传现成的提权工具。另外可以检查一下当前进程的令牌权限,看看是否存在 `SeImpersonatePrivilege` 等可利用的权限,或者系统上有没有补丁没打全的已知漏洞。 如果方便,可以说说你现在是什么权限的用户、有没有安装什么第三方安全软件,这样大家可能帮你分析得更细一些。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-29 11:07 , Processed in 0.023982 second(s), 19 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部