1. 程式人生 > >windwos下基於exp的提權

windwos下基於exp的提權

pre 數據 mage wrap pac nbsp 漏洞利用 hit .com

00x1: 本文是基於windwos 補丁的漏洞提權。 其實是一件很簡單的工作:如果看成數據庫的3張表分別是: 未打補丁表, 補丁漏洞表, 漏洞利用提權程序表。 為一一對應關系,所以就是資源的掌握,以及效率的問題 00x2: 1.微軟官方漏洞時刻表: 技術分享圖片

2.快速查找未打到補丁腳本: systeminfo>micropoor.txt&(for %i in ( KB977165 KB2160329 KB2503665 KB2592799 KB2707511 KB2829361 KB2850851 KB3000061 KB3045171 KB3077657 KB3079904 KB3134228 KB3143141 KB3141780 ) do @type micropoor.txt|@find /i "%i"|| @echo %i you can fuck)&del /f /q /a micropoor.txt 括號為常見提權補丁. 如圖: 技術分享圖片
3.以KB3077657為列子: 技術分享圖片 看到了對應的漏洞環境MS15-076 查看對應的exp 技術分享圖片

對應提權。 下圖只是舉例 技術分享圖片

技術分享圖片

windwos下基於exp的提權