摘要: 会话注入 我们可以使用usemodule management/psinject模块来进程注入,获取权限 设置下Listeners和ProcID这2个参数,这里的ProcID就是之前的CMD的pid,反弹回域用户权限shell usemodule management/psinject set Li 阅读全文
posted @ 2019-10-25 23:46 micr067 阅读(491) 评论(0) 推荐(0) 编辑
摘要: 权限提升 Bypass UAC usemodule powershell/privesc/bypassuac 设置listener execute list查看 usemodule powershell/private/bypassuac_wscript (win7) 当运行完提权模块后,back返 阅读全文
posted @ 2019-10-25 00:48 micr067 阅读(476) 评论(0) 推荐(0) 编辑