从Admin权限切换到System权限几种简单方法。
1.通过创建服务获得System权限2.利用psexec
命令:
3.利用Meterpreter
需要使用工具getsystem-offline.exe和getsystem_service.exe
https://github.com/xpn/getsystem-offline(vs2019可以编译)
4.利用token复制获得System权限
下载地址https://labs.mwrinfosecurity.com/assets/BlogFiles/incognito2.zip
命令:
这个比较好用。
这几种方法算比较简单的。有些比较复杂的方法等我测试过后再更新
sc Create TestService1 binPath= "cmd /c start" type= own type= interact
sc start TestService1
//只能在xp和win7系统使用。
命令:
psexec.exe -accepteula -s -d cmd.exe
3.利用Meterpreter
需要使用工具getsystem-offline.exe和getsystem_service.exe
https://github.com/xpn/getsystem-offline(vs2019可以编译)
4.利用token复制获得System权限
下载地址https://labs.mwrinfosecurity.com/assets/BlogFiles/incognito2.zip
命令:
incognito.exe execute -c "NT AUTHORITY\SYSTEM" cmd.exe
这个比较好用。
这几种方法算比较简单的。有些比较复杂的方法等我测试过后再更新
评论28次
有些端口和命令非system权限不可,拿到admin再去提权还是很有必要的,感谢表哥分享了
我觉得你这个在实战环境中会暴露出很多问题
再发个从system转用户的几种方法,应该就可以申精了
已经是admin了,那很多操作就已经可以做了吧
4种方法,学xi了,楼主总结的不错
steal token还是很实用的
用EXP来提权也可以
这个就没必要了吧,明显直接切换的方式方便而且稳定很多。都已经有administrator权限还用exp打。。。。。
system切admin呢
大佬们,想请问下从admin切换到system是有什么特殊的需要吗?不是都拿到admin了吗
兄弟你可以去理解一下administrator和system的区别:我认为system是xi统层面的权限,而administrator仅仅只是用户层面的最高权限。system是高于administrator的。其实没必要纠结在两者的区别,重点是看你想做什么,很多情况administrator已经满足了的,但是很多情况下又是需要system权限的。
百度了下:system是xi统的权限,至少一些注册表的值administrator都读不了,而拥有system权限却可以做到。举个例子:Windows NT/2000提供了一个叫PhysicalMemory的Section内核对象位于\Device的路径下。通过这个Section对象可以对物理内存进行操作。而默认情况下只有SYSTEM用户才有对这个对象的读写权限,即对物理内存有读写能力,而Administrator只有读权限。个人觉得在普通用户眼里,由于执行的都是一些简单的操作,所以system和administrator权限感觉都差不多,但在一些与xi统内核交互的细节上,可以看出system权限要更大一些。一直以为system权限没有admin的高,幸好问了下大佬
谢谢科普 学xi到了 也从来没有想到这个。。。
一般用psexec就可以了
第一个确定可以?
我感觉最简单的就是粘滞键漏洞了 直接就是system权限的
只弄到system能上3389吗
这个好像得降权才行
进程注入就搞定了。其他方法可以在进程注入不行再试
三好的那篇文章了解了?
大佬们,想请问下从admin切换到system是有什么特殊的需要吗?不是都拿到admin了吗
各个权限有各个权限的作用,你应该深入研究一下,而不是觉得admin权限无所不能。
我感觉老哥应该讲的全一点 最好什么从低权限到admin然后再到sysrem 这样绝对是精华帖
只弄到system能上3389吗
用EXP来提权也可以
已经是administrator权限再用exp来提权的话...有点多此一举了。
大佬们,想请问下从admin切换到system是有什么特殊的需要吗?不是都拿到admin了吗
兄弟你可以去理解一下administrator和system的区别:我认为system是xi统层面的权限,而administrator仅仅只是用户层面的最高权限。system是高于administrator的。其实没必要纠结在两者的区别,重点是看你想做什么,很多情况administrator已经满足了的,但是很多情况下又是需要system权限的。
百度了下:system是xi统的权限,至少一些注册表的值administrator都读不了,而拥有system权限却可以做到。举个例子:Windows NT/2000提供了一个叫PhysicalMemory的Section内核对象位于\Device的路径下。通过这个Section对象可以对物理内存进行操作。而默认情况下只有SYSTEM用户才有对这个对象的读写权限,即对物理内存有读写能力,而Administrator只有读权限。个人觉得在普通用户眼里,由于执行的都是一些简单的操作,所以system和administrator权限感觉都差不多,但在一些与xi统内核交互的细节上,可以看出system权限要更大一些。一直以为system权限没有admin的高,幸好问了下大佬
是的呢,system肯定是要比administrator要大的,一般渗透测试administrator的确也够用了。