精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

安全 | 利用metasploit繞過UAC的5種方式

安全 網站安全
今天,我們將淺析用戶帳戶控制(簡稱UAC)。我們還將了解它如何保護你免受惡意軟件的入侵,如若忽略UAC提示,可能會對你的系統造成不良影響。

大家好,今天,我們將淺析用戶帳戶控制(簡稱UAC)。我們還將了解它如何保護你免受惡意軟件的入侵,如若忽略UAC提示,可能會對你的系統造成不良影響。

[[249241]]

一、用戶賬戶控制(UAC)介紹

1. 什么是用戶賬戶控制?

在Microsoft Windows Vista和Windows Server 2008操作系統中引入了結構良好的用戶帳戶控制,因為不必要的系統范圍的更改是難以避免的,而UAC策略可以防止這種更改,并且只需要很少的工作量。

換句話說,它是Windows的一項安全功能,它可以讓我來防止對操作系統進行未經授權的修改。UAC確保某些修改只能在administrator授權下才能進行。如果administrator不允許更改,則不會執行這些更改,Windows保持不變。

2. UAC工作原理?

UAC阻止程序執行涉及系統更改/特定任務的任何任務。除非嘗試執行它們的進程以管理員權限運行,否則這些操作將無法運行。如果以管理員身份運行程序,它會具有更多權限,因為與未以管理員身份運行的程序相比,它的權限得到了提升。

沒有管理員權限就無法完成的一些事情:

  • 注冊表修改(如果注冊表項在HKEY_LOCAL_MACHINE下(因為它影響多個用戶),它將是只讀的)
  • 加載設備驅動程序
  • DLL注入
  • 修改系統時間(時鐘)
  • 修改用戶帳戶控制設置(通過注冊表,可以啟用/禁用它,但你需要正確的權限才能執行此操作)
  • 修改受保護的目錄(例如Windows文件夾,Program Files)
  • 計劃任務(例如,以管理員權限自動啟動)

UAC不會自動阻止惡意軟件,目的并不是判斷程序是否是惡意軟件。是不是惡意軟件還是得取決于用戶。如果要以管理員權限執行程序,UAC將提醒用戶并且需要用戶進行確認。

二、繞過UAC的5種方法

首先對目標機器進行漏洞利用以獲取meterpreter會話。獲得meterpreter會話1后,輸入以下命令以檢查系統權限和特權。

  1. getsystem 
  2. getuid 

如果你沒有系統/管理員權限,那么你就需要繞過目標系統的UAC保護。

1. Windows升級UAC保護繞過

此模塊將通過進程注入利用受信任的發布者證書繞過Windows UAC。這將產生第二個shell,而且UAC保護已經關閉。

  1. msf > use exploit/windows/local/bypassuac 
  2. msf exploit windows/local/bypassuac) > set session 1 
  3. msf exploit(windows/local/bypassuac) > exploit 

從下圖可以看到,又建立了一個meterpreter會話2連接,現在輸入getsystem和getuid兩條命令來查看系統權限:

太好了,我們獲得了NT AUTHORITY\SYSTEM權限。現在你只要輸入shell命令,你就會進入一個具有管理員權限的命令行窗口。

2. Windows升級UAC保護繞過(內存注入)

此模塊將通過進程注入利用受信任的發布者證書繞過Windows UAC。這將產生第二個shell,而且UAC保護已經關閉。此模塊使用反射DLL注入技術僅刪除DLLpayload二進制文件而不是刪除標準技術中的三個單獨的二進制文件。但是,它需要選擇正確的體系結構(對于SYSWOW64系統也使用x64)。如果指定EXE :: Custom,你的DLL應該在單獨的進程中啟動payload后調用ExitProcess()。

  1. msf > use exploit/windows/local/bypassuac_injection 
  2. msf exploit(windows/local/bypassuac_injection) > set session 1 
  3. msf exploit(windows/local/bypassuac_injection) > exploit 

從下圖中可以看出,meterpreter 會話2已經成功打開,現在輸入getsystem和getuid兩條命令來查看權限。

最終,你也會拿到NT AUTHORITY\SYSTEM權限,現在只需要輸入shell命令,就可以進入一個具有管理員權限的命令行窗口。

3. Windows升級UAC保護繞過(FodHelper注冊表鍵值繞過)

此模塊將通過在當前用戶配置單元下劫持注冊表中的特殊鍵并插入將在啟動Windows fodhelper.exe應用程序時調用的自定義命令來繞過Windows 10 UAC。這將產生第二個shell,而且UAC保護已經關閉。此模塊修改注冊表項,但在調用payload后清除該項。該模塊不要求payload的結構與OS匹配。如果指定EXE :: Custom,你的DLL應該在單獨的進程中啟動payload后調用ExitProcess()。

  1. msf > use exploit/windows/local/bypassuac_fodhelper 
  2. msf exploit(windows/local/bypassuac_fodhelper) > set session 1 
  3. msf exploit(windows/local/bypassuac_fodhelper) > exploit 

從下圖中,可以看到,meterpreter會話2已經成功打開,輸入getsystem和getuid兩條命令來查看權限

非常不錯,我們獲得了NT AUTHORITY\SYSTEM權限,輸入shell命令,就能拿到管理員的命令行窗口了。

4. Windows升級UAC保護繞過(Eventvwr注冊表鍵值繞過)

此模塊將通過在當前用戶配置單元下劫持注冊表中的特殊鍵并插入自定義命令,這個命令將在啟動Windows fodhelper.exe應用程序時調用來繞過Windows 10 UAC。這將產生第二個shell,而且UAC保護已經關閉。此模塊修改注冊表項,但在調用payload后清除該項。該模塊不要求payload的結構與OS匹配。如果指定EXE :: Custom,你的DLL應該在單獨的進程中啟動payload后調用ExitProcess()。

執行命令如下:

  1. msf > use exploit/windows/local/bypassuac_eventvwr 
  2. msf exploit(windows/local/bypassuac_eventvwr) > set session 1 
  3. msf exploit(windows/local/bypassuac_eventvwr) > exploit 

從下圖中,可以看到,meterpreter會話2已經上線,輸入getsystem和getuid兩條命令來查看是否是system權限。

再一次,我們獲取了NT AUTHORITY\SYSTEM權限。

5. Windows升級UAC保護繞過(COM Handler劫持繞過)

此模塊將通過在HKCU配置單元中創建COM處理程序注冊表項來繞過Windows UAC。加載某些高完整性進程時,會引用這些注冊表項,從而導致進程加載用戶控制的DLL。這些DLL包含導致會話升級的payload。在payload調用后清除注冊表項修改。

此模塊要求payload的體系結構與OS匹配,但當前的低權限Meterpreter會話的體系結構并不相同。如果指定EXE :: Custom,你的DLL應該在單獨的進程中啟動payload后調用ExitProcess()。此模塊通過目標上的cmd.exe調用目標二進制文件。因此,如果限制cmd.exe訪問,則此模塊將無法正常運行。

  1. msf > use exploit/windows/local/bypassuac_comhijack 
  2. msf exploit(windows/local/bypassuac_comhijack) > set session 1 
  3. msf exploit(windows/local/bypassuac_comhijack) > exploit 

如下圖所示,meterpreter會話2已經建立連接,輸入getsystem和getuid兩條命令來查看是否是system權限。

最終,還是得到了NT AUTHORITY\SYSTEM權限,同理,輸入shell獲取管理員權限的命令窗口。如此一來,我們便借助了metasploit 后滲透漏洞利用來繞過UAC保護了。

責任編輯:趙寧寧 來源: 4hou
相關推薦

2015-10-12 11:37:07

2017-03-23 12:23:27

sdclt磁盤備份UAC

2015-10-30 14:11:47

2009-10-21 13:39:08

UACWindows 7微軟

2017-05-05 12:23:25

2022-03-10 09:18:36

工業物聯網工業安全

2010-09-08 15:35:35

2019-11-21 11:10:21

云遷移云計算

2014-05-13 14:27:55

2018-10-22 14:34:51

欺騙技術網絡安全攻擊

2019-06-05 13:39:11

2018-01-31 07:36:53

2010-11-29 14:05:29

2015-12-18 17:45:17

2021-03-26 11:04:44

云計算云計算產業云應用

2018-12-04 09:02:14

正則表達式回溯WEB安全

2014-06-26 11:33:42

2019-05-29 19:00:35

HTML5存儲方式前端

2019-01-14 05:09:03

5G網絡4G

2020-02-29 09:21:19

信息安全人工智能網絡安全
點贊
收藏

51CTO技術棧公眾號

av在线播放网址| 青青在线视频免费观看| 一区二区视频在线免费观看| 欧美成人milf| 日韩视频免费观看高清在线视频| 女人床在线观看| 神马午夜精品95| 日韩经典中文字幕一区| 久久久999精品| 欧美xxxxx精品| 免费欧美电影| 亚洲美腿欧美偷拍| 裸体丰满少妇做受久久99精品| 在线观看免费黄色小视频| 欧美女激情福利| 国产一区二区三区在线看| 日韩av自拍偷拍| 97久久人人超碰caoprom| 久久久久青草大香线综合精品| 国产在线久久久| 一级免费在线观看| 国产精品88久久久久久| 日韩国产高清污视频在线观看| 最新中文字幕2018| av福利在线导航| 国产精品理伦片| 快播日韩欧美| 亚洲精品911| 免费不卡在线视频| 91国产中文字幕| 精品一区二区三区蜜桃在线| 精品欧美午夜寂寞影院| 555夜色666亚洲国产免| 9久久9毛片又大又硬又粗| 日本中文字幕在线看| 2023国产精品视频| 国产精品国产精品国产专区蜜臀ah| 国产精华7777777| 99精品免费网| 久久99亚洲热视| 日韩精品一区二区亚洲av性色| 免费一区二区| 亚洲国语精品自产拍在线观看| 亚洲视频在线不卡| 祥仔av免费一区二区三区四区| 欧美视频第一页| 日本xxxxxxxxxx75| 色婷婷在线播放| 亚洲欧洲一区二区在线播放| 天天爽天天狠久久久| 日本啊v在线| 99综合电影在线视频| 粉嫩av免费一区二区三区| 国产又大又粗又长| 另类欧美日韩国产在线| 国产精品高潮在线| 日韩av免费播放| 久久精品伊人| 日本一区二区在线免费播放| 国产精品老女人| 亚洲精品偷拍| 2019av中文字幕| 天天干天天干天天干天天| 国产亚洲精品久久久久婷婷瑜伽| 性色av一区二区三区在线观看 | 一级黄在线观看| 视频一区二区欧美| 国产精品日韩在线播放| 这里只有精品国产| 久久av中文字幕片| 亚洲a级在线观看| www.xxx国产| 成人黄色小视频在线观看| 国产精品伊人日日| 青青草在线播放| 国产拍欧美日韩视频二区| 图片区小说区区亚洲五月| 香蕉视频网站在线观看| 亚洲视频小说图片| www.男人天堂网| 三妻四妾的电影电视剧在线观看| 欧美性猛交xxxx黑人猛交| 久久精品香蕉视频| 国产福利亚洲| 欧美xxxxxxxxx| av2014天堂网| 波多野结衣的一区二区三区| 久久伊人精品天天| 国产午夜视频在线| 鲁大师影院一区二区三区| 国产精品自拍网| 精品人妻一区二区三区日产乱码| 成人免费观看av| 日韩精品久久一区二区三区| av免费在线观看网址| 午夜欧美2019年伦理| 成人精品视频一区二区| 亚洲a∨精品一区二区三区导航| 91精品啪在线观看国产60岁| 免费黄色三级网站| 欧美偷拍综合| 久久久久亚洲精品国产| 亚洲男人天堂网址| 成人国产免费视频| 亚洲aⅴ天堂av在线电影软件| 最新黄网在线观看| 日本道色综合久久| www.黄色网| 精品国产一区二区三区久久久蜜臀| 久久99久久亚洲国产| 高潮毛片又色又爽免费| 国产精品1024久久| 翔田千里亚洲一二三区| av人人综合网| 91精品国产综合久久久蜜臀图片| 亚洲国产av一区| 黄色亚洲免费| 成人免费黄色网| 国产一二三区在线视频| 亚洲成a人片综合在线| 岛国毛片在线播放| 日本成人a网站| 久久99国产精品久久久久久久久| 黄色污污视频软件| 99久久er热在这里只有精品15 | 在线精品一区二区| 成人av番号网| а√天堂中文在线资源bt在线 | 一区二区三区麻豆| www.亚洲色图.com| 成人在线免费高清视频| 国产原创一区| 一本一本久久a久久精品综合小说| 日本特黄特色aaa大片免费| 精品一区二区三区的国产在线播放| 免费看成人片| 成人bbav| 欧美一区二区三区免费大片| 美女福利视频网| 日本视频免费一区| 日本一区免费看| 日本а中文在线天堂| 亚洲成人av在线| 免费中文字幕在线观看| 国产一区二区电影| 午夜啪啪免费视频| 偷拍自拍亚洲| 久久av.com| 91中文字幕在线视频| 国产精品乱码一区二区三区软件 | 日韩免费一级片| 从欧美一区二区三区| 青青青在线观看视频| 久久99成人| 久久91亚洲精品中文字幕奶水| 国产免费久久久| 亚洲人成影院在线观看| √天堂资源在线| 亚洲五月综合| 97人人做人人人难人人做| 黄色成年人视频在线观看| 欧美丰满一区二区免费视频| 亚洲色图综合区| 国产伦精品一区二区三区免费 | av成人天堂| 久久精品日韩精品| japanese23hdxxxx日韩 | 超碰在线caoporen| 日韩欧美国产综合一区 | 国产一二三区在线| 欧美色成人综合| 永久免费未视频| 高清不卡在线观看| 欧美亚洲精品一区二区| 亚洲人成精品久久久 | 野外做受又硬又粗又大视频√| 99精品国产高清一区二区麻豆| 亚洲97在线观看| 国产理论电影在线观看| 欧美日韩视频专区在线播放| 精品国产乱码久久久久久鸭王1 | 超碰在线网址| 精品国产1区二区| 在线观看中文字幕视频| 久久一留热品黄| 中文字幕视频三区| 今天的高清视频免费播放成人| 好看的日韩精品| 欧亚一区二区| 欧美日本精品在线| 精品99又大又爽又硬少妇毛片| 欧美精品欧美精品系列| 日本一区二区三区四区五区| 中文字幕成人在线观看| 被黑人猛躁10次高潮视频| 亚洲色诱最新| 国产av不卡一区二区| 欧美成人基地| 91精品视频免费| 亚洲www免费| 久久久天堂国产精品女人| 大片免费播放在线视频| 欧美电视剧在线看免费| 亚洲精品国产欧美在线观看| 亚洲成人av电影在线| 超碰人人干人人| 成人国产精品免费观看| 999精彩视频| 9久re热视频在线精品| 日本高清xxxx| 日韩国产专区| 狠狠干一区二区| 国产麻豆精品| 国产精品日韩久久久久| 偷拍自拍在线看| 欧美精品18videos性欧美| 91在线看片| 亚洲毛片在线观看.| 国产av无码专区亚洲av| 欧美伊人久久久久久久久影院| 欧美日韩激情在线观看| 国产欧美日韩视频在线观看| 少妇献身老头系列| 亚洲毛片播放| 黄色一级片黄色| 日韩欧美精品综合| 麻豆成人在线播放| 欧州一区二区三区| 国产精品高潮呻吟视频| 中文字幕免费高清电视剧网站在线观看 | 在线色欧美三级视频| 色婷婷av一区二区三区之红樱桃| 欧美精品自拍偷拍动漫精品| 国产专区第一页| 亚洲乱码国产乱码精品精可以看 | 国产精品女人毛片| 一区二区三区免费在线观看视频| 国产麻豆精品一区二区| 波多野结衣作品集| 久久久蜜桃一区二区人| 欧美成人精品免费| 精品视频黄色| 日本一区二区三区www| 麻豆国产欧美一区二区三区r| 亚洲一区二区三区777| 日韩av大片站长工具| 欧美专区在线视频| av中文资源在线资源免费观看| 久久精品中文字幕| 99热国产在线| 欧美成人午夜激情| 久cao在线| 久久综合色88| 久草中文在线| 久久精品最新地址| 91在线直播| 久久综合亚洲社区| caoporn免费在线视频| 久久精品国产91精品亚洲| 成人ww免费完整版在线观看| 久久视频在线免费观看| 黄色网在线免费观看| 九九精品在线播放| 肉体视频在线| 久久久噜噜噜久噜久久| 欧美性受ⅹ╳╳╳黑人a性爽| 色综合天天狠天天透天天伊人| 成人免费高清| 欧美国产日本高清在线 | 黑人巨大精品| 欧美在线观看网站| av有声小说一区二区三区| 国产一区香蕉久久| 日本成人一区二区| 91九色视频导航| 一区中文字幕电影| 麻豆91av| 欧美残忍xxxx极端| 国产女人18毛片| 亚洲国产日韩欧美一区二区三区| 精品久久久无码人妻字幂| 在线亚洲欧美| 手机在线看福利| 韩国精品免费视频| 亚洲综合自拍网| 国产香蕉久久精品综合网| 亚洲精品国产精品国自| 中文字幕一区二区日韩精品绯色| www深夜成人a√在线| 一区二区三区欧美在线观看| 九九免费精品视频| 欧洲精品一区二区三区在线观看| 91高潮大合集爽到抽搐| 精品日韩一区二区三区免费视频| 欧美孕妇性xxxⅹ精品hd| 日日摸夜夜添一区| 羞羞的视频在线看| 国产精品成人品| 欧美日韩黄色| 你懂的网址一区二区三区| 最新国产精品| 欧美日韩在线中文| 韩国精品久久久| 日本人亚洲人jjzzjjz| 1区2区3区精品视频| 日韩熟女精品一区二区三区| 欧美日韩一区二区在线观看视频 | 日韩欧美亚洲区| 在线成人激情| 日韩手机在线观看视频| 国产麻豆精品theporn| 四虎影成人精品a片| 亚洲色大成网站www久久九九| 天天干在线播放| 欧美一区欧美二区| 男女视频在线观看| 久久久噜噜噜久久中文字免| 日韩免费大片| 国产传媒欧美日韩| 久久久久久久久久久妇女| 欧洲黄色一级视频| 久久99久久99小草精品免视看| 三上悠亚ssⅰn939无码播放| 国产精品久久久久久亚洲伦| 欧美成人精品欧美一级| 欧美少妇一区二区| 午夜视频福利在线| 欧美黑人xxxⅹ高潮交| xxxxxx欧美| 国产九色91| 亚洲欧美伊人| 15—17女人毛片| 国产婷婷色一区二区三区在线| 日本熟妇色xxxxx日本免费看| 欧美一区二区成人| 免费高清在线观看| 国产精品精品国产| 精品少妇一区| 亚洲国产成人精品无码区99| 狠狠狠色丁香婷婷综合激情| 熟女少妇内射日韩亚洲| 粉嫩av一区二区三区免费野| 亚洲美女综合网| 欧美高清自拍一区| 国产精一区二区| 人人妻人人澡人人爽精品欧美一区| 青青草原综合久久大伊人精品优势| 精品夜夜澡人妻无码av| 亚洲一区二区在线免费观看视频| 精品久久久中文字幕人妻| 久久影院资源网| 亚洲欧洲二区| 国产免费一区二区三区四在线播放| 蜜桃一区二区三区在线观看| 182在线视频| 色综合久久久久综合体| 四虎影视在线观看2413| 久久免费视频这里只有精品| av综合网页| 国产精品12345| 久久影院午夜论| 欧美一级淫片免费视频黄| 日韩精品在线观看一区二区| 亚洲电影观看| 欧美一级爱爱| 男女精品网站| 中文国语毛片高清视频| 欧美高清hd18日本| 毛片网站在线看| 精品蜜桃一区二区三区| 毛片一区二区| 成人无码精品1区2区3区免费看| 欧美日韩国产片| 男人添女人下部高潮视频在线观看| 99久久国产免费免费| 亚洲调教视频在线观看| 国产传媒第一页| 欧美在线影院一区二区| 在线中文资源天堂| 国产a一区二区| 亚洲一区二区免费看| 懂色av蜜桃av| 日韩一区二区在线观看| 免费在线看电影| 日本精品一区二区三区高清 久久| 男男视频亚洲欧美| 精国产品一区二区三区a片| 日韩国产精品一区| 电影久久久久久| 久久精品在线免费视频| 成人a免费在线看| 波多野结衣一区二区三区在线 | 深夜福利视频在线观看| 国产欧美在线视频| 午夜激情一区| 国产交换配乱淫视频免费| 精品视频全国免费看| 国产网站在线免费观看| 精品毛片久久久久久| 久久99久久精品|