当前位置: 首页 > news >正文

权限提升-工作流

一、Windows 权限提升

操作阶段

对应工具

说明

系统补丁与漏洞查询

systeminfo、WindowsVulnScan、wesng

提取 KB 补丁号,匹配 CVE 漏洞(如 CVE-2020-1054)

内核漏洞提权

MSF(local_exploit_suggester)、CVE 对应 EXP

利用未打补丁的内核漏洞(如 MS14-058)

土豆家族提权

JuicyPotato、SweetPotato、GodPotato

诱导 NTLM 认证,模拟 System 令牌

Bypass UAC 提权

UACME、bypassUAC_ComputerDefaults.exe

利用白名单程序或 COM 接口绕过用户权限控制

错误配置提权(AlwaysInstallElevated)

msfvenom、msiexec

利用 MSI 安装文件以 System 权限执行

数据库 UDF 提权(Linux 平台)

searchsploit、gcc

编译udf.so文件并注册函数执行系统命令

MSSQL 提权

sqlmap、xp_cmdshell

激活组件执行命令(需 Windows 环境)

二、Linux 权限提升

操作阶段

对应工具

说明

内核信息收集

uname、cat /etc/*-release

查看内核版本、系统发行版

辅助工具提权

Linux-Exploit-Suggester、searchsploit

自动匹配漏洞 EXP(如 CVE-2014-5207)🔶12-683🔶

内核漏洞提权(如脏牛)

dirtycow-master.zip

利用 CVE-2016-5195 修改/etc/passwd

sudo 滥用提权

sudo、find

利用配置不当的 sudo 权限执行命令

SUID 提权

find、nmap

查找 SUID 文件并利用(如/tmp/find)

定时任务提权

crontab、nano

修改 root 权限定时任务脚本

近期高危漏洞提权

traitor

利用 CVE-2022-0847 等漏洞

三、核心工具速查

工具类型

代表性工具

核心功能

漏洞查询

systeminfo、searchsploit

提取系统补丁信息,匹配 CVE 漏洞

权限提升框架

MSF、Cobalt Strike

自动化提权流程,调用漏洞模块

SUID/Sudo 滥用

find、sudo

利用特殊权限文件或配置执行命令

内核漏洞 EXP

dirtycow、traitor

针对特定内核漏洞的提权工具

http://www.xdnf.cn/news/1072927.html

相关文章:

  • Go开发工程师-Golang基础知识篇
  • Element Plus el-button实例类型详解
  • Kioptrix Level1
  • TCP 在高速网络下的大数据量传输优化:拥塞控制、效率保障与协议演进​
  • 开源3D 动态银河系特效:Vue 与 THREE.JS 的奇幻之旅
  • 在项目中如何巧妙使用缓存
  • MCPA2APPT:基于 A2A+MCP+ADK 的多智能体流式并发高质量 PPT 智能生成系统
  • spring-ai 1.0.0 (2)提示词,消息构建和移植能力
  • 华为云Flexus+DeepSeek征文 | 华为云ModelArts Studio实战指南:创建高效的AingDesk知识库问答助手
  • 复杂驱动开发-TLE9471的休眠流程与定时唤醒
  • python解释器 与 pip脚本常遇到的问题汇总
  • WPF XAML 格式化工具(XAML Styler)
  • 机器学习开篇:算法分类与开发流程
  • 网络安全体系结构和安全防护
  • Bootstrap 5学习教程,从入门到精通,Bootstrap 5 Flex 布局语法知识点及案例(27)
  • 【安卓Sensor框架-1】SensorService 的启动流程
  • 深入理解C#委托操作:添加、移除与调用全解析
  • 从台式电脑硬件架构看前后端分离开发模式
  • VScode使用usb转网口远程开发rk3588
  • Docker拉取不兼容的镜像解决办法
  • JWT认证性能优化实战指南
  • 【21】C9800配置PSK认证的WLAN
  • 机器学习——线性回归
  • 嵌入式C语言数组:数组/字符数组
  • NV046NV060美光固态闪存NV061NV063
  • ABP VNext + 多数据库混合:SQL Server+PostgreSQL+MySQL
  • Webpack 核心与基础使用
  • 设计模式精讲 Day 17:中介者模式(Mediator Pattern)
  • 微软人工智能证书AI-102 | 如何快速通过?
  • 机器学习框架(1)