Potato土豆提权工具绕过防护思路-1

简介: Potato土豆提权工具绕过防护思路-1


0x01 常规利用

前段时间在群里看到有人在搜集“土豆”系列的提权工具,抽空整理了下之前用过的一些,还有最近刚放出的DCOMPotato,仅分享给有需要的人

当然,除了可以利用“土豆”系列的提权工具外,我们也可以利用MSF或哥斯拉下的各种“土豆”提权模块来进行提权,根据实际场景选择合适的吧。

    exploit/windows/local/ms16_075_reflection
    exploit/windows/local/ms16_075_reflection_juicy


    0x02 防护绕过

    之前实战中遇到的一个案例:Win10系统,iis权限,存在Defender杀软,哥斯拉默认的aspx马会被杀,需要做下免杀处理,最后利用SweetPotato成功提权。

    还和群里师傅们一起讨论了下某师傅在实战场景中利用土豆提权时被防护拦截和绕过的问题,这里我就不搭建环境复现写文章了,群里讨论过程可见下图聊天记录。

    相关文章
    |
    安全 Linux 网络安全
    组网神器WireGuard安装与配置教程(超详细)
    组网神器WireGuard安装与配置教程(超详细)
    39377 2
    |
    开发框架 安全 .NET
    记一次绕过安全狗和360提权案例
    记一次绕过安全狗和360提权案例
    348 0
    |
    安全 网络安全
    技巧!通过360卫士白名单绕过查杀
    技巧!通过360卫士白名单绕过查杀
    1589 0
    |
    SQL Shell 数据库
    MSSQL绕过微软杀毒提权案例
    MSSQL绕过微软杀毒提权案例
    554 0
    |
    运维 关系型数据库 MySQL
    绕过360安全卫士提权实战案例
    绕过360安全卫士提权实战案例
    917 1
    |
    安全 测试技术 网络安全
    D盾防火墙安全防护绕过-[文件上传]
    D盾防火墙安全防护绕过-[文件上传]
    1209 0
    |
    Java 开发者 Spring
    Spring Boot大法好:解耦、隔离、异步,让代码‘活’起来,性能飙升的秘密武器!
    【8月更文挑战第29天】解耦、隔离与异步是Spring Boot中的关键设计原则,能大幅提升软件的可维护性、扩展性和性能。本文通过示例代码详细探讨了这些原则的应用:依赖注入和面向接口编程实现解耦;模块化设计与配置文件实现隔离;`@Async`注解和`CompletableFuture`实现异步处理。综合运用这些原则,可以显著提升软件质量和性能,使系统更加健壮、灵活和高效。
    248 0
    |
    应用服务中间件 数据库连接 数据安全/隐私保护
    MSSQL绕过360提权实战案例
    MSSQL绕过360提权实战案例
    535 2
    |
    JavaScript
    Vue 路由切换时页面刷新页面重新渲染
    在Vue中,路由切换并不自动重新渲染页面,这可能导致传递参数到子组件时出现问题。使用`this.$route.replace('地址')`或`this.$route.push({name:'地址',params:{key:value}})`进行跳转,但子组件不会响应变化。为解决此问题,需监听`$route`对象的变化,如图所示,通过`watch: {$route}`确保页面更新。
    782 5