内网安全—Windows系统内核溢出漏洞提权

系统内核溢出漏洞提权

        往缓冲区中写入超出限定长度的内容,造成缓冲区溢出,从而破坏程序的堆栈进而运行自己精心准备的指定代码,达到攻击的目的。

分类:

        堆溢出

        栈溢出

查找补丁的方法

        1、手工查找补丁情况

        systeminfo

        Wmic qfe get Caption,Description,HotFixlD,InstalledOn

        2、MSF后渗透扫描
        post/windows/gather/enum_patches

        post/multi/recon/local exploit_suggester

        3、windows exploit suggester
        https://github.com/AonCyberLabs/Windows-Exploit-Suggester

        4、powershell中的sherlock脚本
        lmport-Module C:\Sherlock.ps1 #下载ps1脚本,导入模块Find-AllIVulns
        5、Empire内置模块Empire框架也提供了关于内核溢出漏洞提权的漏洞利用方法

        use module privesc/powerup/allchecks execute

        内核溢出提权方法是利用系统本身存在的一些系统内核溢出漏洞,但未曾打相应的补丁,攻击者通过对比systeminfo信息中的补丁信息来查找缺失的补丁号,通过缺失补丁号对照相应的系统版本查找对应可以提权提升的exp;
        注意,只要对应的补丁号加上对应的系统的版本的提权exp才可以成功,有时候如果查找
到提权exp提权不成功,那么就可以查看是不是系统版本没对应上,且不排除一些提权漏洞利照相
用需要相应的环境。

Windows常用的相关命令:

相关推荐

  1. Linux

    2023-12-20 02:42:03       43 阅读
  2. 47-5 渗透 - 环境搭建

    2023-12-20 02:42:03       31 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2023-12-20 02:42:03       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2023-12-20 02:42:03       100 阅读
  3. 在Django里面运行非项目文件

    2023-12-20 02:42:03       82 阅读
  4. Python语言-面向对象

    2023-12-20 02:42:03       91 阅读

热门阅读

  1. contentType及MIME类型详细说明

    2023-12-20 02:42:03       57 阅读
  2. pytorch transpose 转置和梯度的传播

    2023-12-20 02:42:03       61 阅读
  3. react-next. 配置title信息

    2023-12-20 02:42:03       77 阅读
  4. 73. 矩阵置零

    2023-12-20 02:42:03       55 阅读
  5. 深入了解 |WPF的DependencyProperty

    2023-12-20 02:42:03       62 阅读
  6. cnn报错个人记录

    2023-12-20 02:42:03       57 阅读
  7. sql Server 单用户模式切换为正常模式

    2023-12-20 02:42:03       59 阅读
  8. SQL基础:SQL 介绍和数据库基础

    2023-12-20 02:42:03       74 阅读