当前位置: 首页 > news >正文

wordpress做排行榜单/优化seo培训班

wordpress做排行榜单,优化seo培训班,wordpress the_tags,网站建设与规划专业目录漏洞描述1.1Windows install概述1.2注册表键AlwaysInstallElevated概述漏洞原因1、没有获取meterpreter的情况下2、获取meterpreter的情况下2.1msf提权2.1msi安装文件提权参考文献漏洞描述 1.1Windows install概述 微软Windows Installer作为Win2K/WinXP/WinVista的组件之…

目录

  • 漏洞描述
    • 1.1Windows install概述
    • 1.2注册表键AlwaysInstallElevated概述
  • 漏洞原因
    • 1、没有获取meterpreter的情况下
    • 2、获取meterpreter的情况下
      • 2.1msf提权
      • 2.1msi安装文件提权
  • 参考文献

漏洞描述

1.1Windows install概述

微软Windows Installer作为Win2K/WinXP/WinVista的组件之一,是专门用来管理和配置软件服务的工具。作为额外的产品提供,允许用户有效地安装与配置软件产品与应用程序。
Installer可以强制实施一些安装规则,以帮助防止当安装操作更新由现有程序共享的动态链接库(DLL) 文件时,或当卸载操作删除由另一个程序共享的 DLL 文件时出现冲突。
诊断并修复损坏的程序:程序可以要求Installer确定已安装的程序是否缺少文件,或者文件是否已损坏。然后,它可以要求该服务根据需要再次只复制已发现丢失或损坏的文件来修复该程序。
可靠地卸载现有程序:Installer可以可靠地卸载以前安装的任何程序,并删除所有相关联的注册表条目和程序文件,但其他已安装的软件所共享的文件及注册表条目除外。
支持按需安装程序功能:可以指示Installer首先安装程序的最小子集。之后,在您首次使用需要附加组件的功能时,会自动安装附加组件。
支持无人参与的程序安装:Installer支持根据管理员的指令使用脚本来安装程序。
Installer可以强制实施一些安装规则,以帮助防止当安装操作更新由现有程序共享的动态链接库(DLL) 文件时,或当卸载操作删除由另一个程序共享的 DLL 文件时出现冲突。
Windows Installer技术分为以下两部分,它们结合在一起工作:客户端安装服务 (Msiexec.exe) 和 Microsoft软件安装 (MSI)软件包文件。Windows Installer使用软件包文件中包含的信息安装程序。
Msiexec.exe程序是Windows Installer的一个组件。当安装程序调用Msiexec.exe时,它使用 Msi.dll 读取软件包(.msi) 文件,应用任何转换 (.mst) 文件,并合并安装程序所提供的命令行选项。Installer执行所有与安装有关的任务,包括将文件复制到硬盘、修改注册表、在桌面上创建快捷方式,以及在必要时显示对话框以提示用户输入安装首选项。
在计算机上安装Windows Installer后,它将更改注册的 .msi 文件的文件类型,以便当您双击 .msi 文件时,将运行 Msiexec.exe。
每个 MSI软件包文件都包含一个关系类型的数据库,用于存储在各种安装方案中安装(或卸载)该程序所需的指令和数据。

1.2注册表键AlwaysInstallElevated概述

Window注册表键AlwaysInstallElevated(始终以最高权限安装),而AlwaysInstallElevated就是一个策略,说白了注册表键权限提升的问题就是Windows配置策略问题,如果开启此项策略windows的任何用户都可以以最高权限运行安装执行.msi(Windows Installer的数据包)文件。

漏洞原因

查看Windows installer特权功能是否已启用
输入命令,查看
reg query HKCU\SOFTWARE\Policies\Microsoft\Windows\Installer /v AlwaysInstallElevated
reg query HKLM\SOFTWARE\Policies\Microsoft\Windows\Installer /v AlwaysInstallElevated
在这里插入图片描述
看到上面没有开启
通过设置启用
运行“gpedit.msc”组策略编辑器
选择“计算机配置”-“管理模板”-“Windows组件”-“Windows installer“-“永远以高权限进行安装”选择“已启用”。
在这里插入图片描述
选择“用户配置”-“管理模板”-“Windows组件”-“Windows installer“-“永远以高权限进行安装”选择“已启用”。
在这里插入图片描述
通过命令行启用
使用系统权限通过命令行修改注册表值为1
reg add HKCU\SOFTWARE\Policies\Microsoft\Windows\Installer /v AlwaysInstallElevated /t REG_DWORD /d 1
reg add HKLM\SOFTWARE\Policies\Microsoft\Windows\Installer /v AlwaysInstallElevated /t REG_DWORD /d 1
在这里插入图片描述
开启上述功能后,注册表下面也可以看到为16进制0x1。
在这里插入图片描述
在这里插入图片描述

1、没有获取meterpreter的情况下

利用PowerUp添加用户提权
通过执行命令查看是否已启用策略,如果没启用通过上个步骤去启用,相反为false。
powershell -nop -exec bypass IEX (New-Object Net.WebClient).DownloadString(‘C:\Users\Admin\DesktopPowerUp.ps1’); Get-RegistryAlwaysInstallElevated
在这里插入图片描述
执行下列命令,生成添加后门用户的UserAdd.msi文件。
powershell -nop -exec bypass IEX (New-Object Net.WebClient).DownloadString(‘C:\Users\Admin\DesktopPowerUp.ps1’); Write-UserAddMSI
在这里插入图片描述
执行msiexec.exe 来安装UserAdd.msi文件
参数 /quite 安装过程不发送消息 /qn不使用图形化安装 /i安装。
在这里插入图片描述
Net user查看用户
在这里插入图片描述
net localgroup administrators查看administrator管理组
在这里插入图片描述

2、获取meterpreter的情况下

2.1msf提权

生成exe先获取一个meterpreter
在这里插入图片描述
在这里插入图片描述
利用MSF的always_install_elevated模块提权
在这里插入图片描述
Set session 后执行run,提权成功。
在这里插入图片描述

2.1msi安装文件提权

Msfvenom生成msi文件马,执行提权。
在这里插入图片描述
在这里插入图片描述

参考文献

https://docs.microsoft.com/zh-cn/windows/win32/msi/alwaysinstallelevated

http://www.jmfq.cn/news/4843531.html

相关文章:

  • 景观设计公司排名前十强/聊城seo优化
  • 注册外贸公司的流程及费用/亚马逊seo关键词优化软件
  • 做室内设计的网站有哪些方面/net的网站建设
  • 怎么样做网站爬虫/qq推广平台
  • 优建网站/新品推广活动方案
  • 让路由器做网站服务器/公司网站免费自建
  • 做系统之前的网站/小学生抄写新闻20字
  • 广州网站建设企业/衡阳百度推广
  • 个旧市建设局网站/app拉新项目
  • 发布了一个网站 显示建设中/平台连接
  • 做网站需要的素材照片/最常见企业网站公司有哪些
  • 东莞定制网站建设/2023年九月份新闻
  • 网站开发和设计/黑帽seo之搜索引擎
  • 网站建设技术标准/推广方式有哪些?
  • 阿里云网站的网页怎么做/广告投放是做什么的
  • 重庆网站公司设计/百度seo软件是做什么的
  • html怎么做网站地图/产品推广ppt范例
  • 网站首页快照怎么做/关键词推广优化外包
  • 网站 数据库空间 50mb/企业seo职位
  • 网站浏览器兼容性测试/百度竞价推广方案的制定
  • 如何做一个购物网站页面/千川推广官网
  • 街道政府网站三基建设汇报/自己如何做一个网站
  • 动漫一级a做爰片免费网站/app开发费用一般多少钱
  • 互动网站欣赏/陕西seo快速排名
  • 如何建一个企业网站/河南最新消息
  • 网站开发费算无形资产吗/seo项目是什么
  • 网站建设的网络公/制作企业网站
  • 设计logo网站 生成器/百度企业官网
  • 无锡网站建设多少钱/提高工作效率的措施
  • 室内设计联盟官方网站登录/北京seo管理