当前位置: 首页 > news >正文

权限提升-工作流

一、Windows 权限提升

操作阶段

对应工具

说明

系统补丁与漏洞查询

systeminfo、WindowsVulnScan、wesng

提取 KB 补丁号,匹配 CVE 漏洞(如 CVE-2020-1054)

内核漏洞提权

MSF(local_exploit_suggester)、CVE 对应 EXP

利用未打补丁的内核漏洞(如 MS14-058)

土豆家族提权

JuicyPotato、SweetPotato、GodPotato

诱导 NTLM 认证,模拟 System 令牌

Bypass UAC 提权

UACME、bypassUAC_ComputerDefaults.exe

利用白名单程序或 COM 接口绕过用户权限控制

错误配置提权(AlwaysInstallElevated)

msfvenom、msiexec

利用 MSI 安装文件以 System 权限执行

数据库 UDF 提权(Linux 平台)

searchsploit、gcc

编译udf.so文件并注册函数执行系统命令

MSSQL 提权

sqlmap、xp_cmdshell

激活组件执行命令(需 Windows 环境)

二、Linux 权限提升

操作阶段

对应工具

说明

内核信息收集

uname、cat /etc/*-release

查看内核版本、系统发行版

辅助工具提权

Linux-Exploit-Suggester、searchsploit

自动匹配漏洞 EXP(如 CVE-2014-5207)🔶12-683🔶

内核漏洞提权(如脏牛)

dirtycow-master.zip

利用 CVE-2016-5195 修改/etc/passwd

sudo 滥用提权

sudo、find

利用配置不当的 sudo 权限执行命令

SUID 提权

find、nmap

查找 SUID 文件并利用(如/tmp/find)

定时任务提权

crontab、nano

修改 root 权限定时任务脚本

近期高危漏洞提权

traitor

利用 CVE-2022-0847 等漏洞

三、核心工具速查

工具类型

代表性工具

核心功能

漏洞查询

systeminfo、searchsploit

提取系统补丁信息,匹配 CVE 漏洞

权限提升框架

MSF、Cobalt Strike

自动化提权流程,调用漏洞模块

SUID/Sudo 滥用

find、sudo

利用特殊权限文件或配置执行命令

内核漏洞 EXP

dirtycow、traitor

针对特定内核漏洞的提权工具

http://www.lqws.cn/news/552385.html

相关文章:

  • React用户交互事件
  • 一款支持多日志器、多级别、多落地方式的同异步日志系统
  • ViewModel 使用总结:普通、Shared 及嵌套 Fragment 场景
  • 栅极驱动器选的好SiC MOSFET高效又安全
  • RabbitMQ-基础篇
  • StarRocks 向量索引如何让大模型“记性更好”?
  • 【Linux】理解进程状态与优先级:操作系统中的调度原理
  • linux安装vscode
  • ABP VNext + 多数据库混合:SQL Server+PostgreSQL+MySQL
  • .NET C# async/定时任务的异步线程池调度方案最大线程数‌ = 处理器核心数 × 250
  • python 文件处理工具(包含文件读写、后缀获取、压缩和解压、文件夹遍历等)
  • C++ STL深度剖析:Stack、queue、deque容器适配器核心接口
  • [Linux]从零开始的STM32MP157移植Ubuntu根文件系统教程
  • 华为云Flexus+DeepSeek征文|基于Dify构建文本/图像/视频生成工作流
  • linux面试常考
  • 【linux】Vm虚拟机ubuntu的接口ip掉了
  • scrapy+django+pyecharts+mysql 实现西安游客行为分析系统大屏_用户画像_空间分析_路线智能推荐
  • Minio入门+适配器模式(实战教程)
  • 鸿蒙5:布局组件
  • libxlsxwriter: 一个轻量级的跨平台的C++操作Excel的开源库
  • HTML表格中<tfoot>标签用法详解
  • 设计模式(策略,工厂,单例,享元,门面)+模板方法
  • 【数据挖掘】贝叶斯分类学习—NaiveBayes
  • git 挑选:git cherry-pick
  • GO 语言学习 之 函数
  • 为何需要防爆平板?它究竟有何能耐?
  • UniApp Vue3 模式下实现页面跳转的全面指南
  • 【笔记】 Docker目录迁移脚本
  • Python 数据分析与可视化 Day 10 - 数据合并与连接
  • 掌握 MySQL 的基石:全面解读数据类型及其影响