使用Perfusion-master注册表提权工具进行windows提权 – 作者:PROTECT

1.1原理

Windows 7Windows Server 2008R2Windows 8Windows Server 2012,RpcEptMapper和DnsCache(仅7 / 2008R2)服务的注册表项配置了弱权限。任何本地用户都可以创建一个Performance子项,然后利用Windows性能计数器在WMI服务的上下文中加载任意DLL

1.2影响版本

Windows 7

Windows Server 2008R2

Windows 8

Windows Server 2012

1.3提权步骤

1、下载提权工具Perfusion-master,地址为:https://github.com/itm4n/Perfusion;下载调试工具visual studio 2019进行调试

1614678258_603e08f21349c23303448.png!small?1614678241825

2、使用visual studio 2019工具打开Perfusion-master文件夹下的sln文件,如下图所示

1614678268_603e08fccf97c35a44c87.png!small?1614678252518

1614678280_603e09082dbc471777daa.png!small

3、选择Release / x64进行windows本地调试,如果提权系统为32位,就选择Release / x86,选好之后点击“本地windo调试器”,如下图所示

1614678307_603e092367432f6c1ad45.png!small?1614678290992

4、最终会在Perfusion-master生成x64文件夹,该文件夹下有“Perfusion.exe”提权程序,将该文件夹打包放到需要提权的windows主机上

1614678329_603e09390c29c040c2aae.png!small?1614678313273

5、在命令行里面运行Perfusion.exe -c cmd –i进行提权,成功拿到system权限

1614678374_603e0966f2bbc730a8745.png!small?1614678358543

来源:freebuf.com 2021-03-02 17:52:21 by: PROTECT

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
评论 抢沙发

请登录后发表评论