使用Perfusion-master注册表提权工具进行windows提权
2021-03-02 18:52:21 Author: www.freebuf.com(查看原文) 阅读量:120 收藏

freeBuf

主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

1.1原理

Windows 7Windows Server 2008R2Windows 8Windows Server 2012,RpcEptMapper和DnsCache(仅7 / 2008R2)服务的注册表项配置了弱权限。任何本地用户都可以创建一个Performance子项,然后利用Windows性能计数器在WMI服务的上下文中加载任意DLL

1.2影响版本

Windows 7

Windows Server 2008R2

Windows 8

Windows Server 2012

1.3提权步骤

1、下载提权工具Perfusion-master,地址为:https://github.com/itm4n/Perfusion;下载调试工具visual studio 2019进行调试

1614678258_603e08f21349c23303448.png!small?1614678241825

2、使用visual studio 2019工具打开Perfusion-master文件夹下的sln文件,如下图所示

1614678268_603e08fccf97c35a44c87.png!small?1614678252518

1614678280_603e09082dbc471777daa.png!small

3、选择Release / x64进行windows本地调试,如果提权系统为32位,就选择Release / x86,选好之后点击“本地windo调试器”,如下图所示

1614678307_603e092367432f6c1ad45.png!small?1614678290992

4、最终会在Perfusion-master生成x64文件夹,该文件夹下有“Perfusion.exe”提权程序,将该文件夹打包放到需要提权的windows主机上

1614678329_603e09390c29c040c2aae.png!small?1614678313273

5、在命令行里面运行Perfusion.exe -c cmd –i进行提权,成功拿到system权限

1614678374_603e0966f2bbc730a8745.png!small?1614678358543


文章来源: https://www.freebuf.com/vuls/264892.html
如有侵权请联系:admin#unsafe.sh