|
0x01 前言
这篇文章主要记录的是笔者在一次实战测试中发现的一个小问题,就是可以直接利用目标主机已安装的phpStudy软件来绕过Windows10的UAC限制实现权限提升,事后也在本地机器和朋友@sin的机器上做了复现测试,都是可以成功利用的。
操作系统:Windows 10教育版17134
软件版本:phpStudy2018
phpStudy安装路径:D:phpStudy
phpStudy进程名:phpStudy.exe、httpd.exe、nginx.exe、mysql.exe等
0x02 绕过原理分析
“发生系统错误 5。拒绝访问。”
。0x03 模拟实战测试
(1) 通过钓鱼或者其他方式得到一些个人PC主机权限,但由于开启Windows UAC,目前暂时没办法得到SYSTEM权限,更不用说抓取目标主机明文密码和添加管理员用户了。
phpStudy.exe、httpd.exe
进程,而且都不是以当前Shadow9
用户运行的,这就说明它们的运行权限可能要高于Shadow9,如果是以当前登录用户运行的phpStudy.exe、httpd.exe进程时可能就不能利用了。sc qc
命令来查找路径,因为UAC权限问题也不能用wmic
命令来查找进程路径,不过我们还可以用dir
命令来列出phpStudy目录下httpd.exe、nginx.exe、mysql.exe等文件的所在路径。wmic process where name="phpStudy.exe" get processid,name,executablepath
fsutil fsinfo drives
dir D:httpd.exe /b/s
(5) 利用MSF中的hta_server模块成功得到目标会话,再使用Incognito扩展命令查看当前可用令牌中已有SYSTEM,这时再用getsystem命令即可将当前会话权限提升至SYSTEM。
推 荐 阅 读
本文始发于微信公众号(潇湘信安):利用phpStudy绕过UAC提权
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论