Potato土豆提权工具绕过防护思路-1

简介: Potato土豆提权工具绕过防护思路-1


0x01 常规利用

前段时间在群里看到有人在搜集“土豆”系列的提权工具,抽空整理了下之前用过的一些,还有最近刚放出的DCOMPotato,仅分享给有需要的人

当然,除了可以利用“土豆”系列的提权工具外,我们也可以利用MSF或哥斯拉下的各种“土豆”提权模块来进行提权,根据实际场景选择合适的吧。

    exploit/windows/local/ms16_075_reflection
    exploit/windows/local/ms16_075_reflection_juicy


    0x02 防护绕过

    之前实战中遇到的一个案例:Win10系统,iis权限,存在Defender杀软,哥斯拉默认的aspx马会被杀,需要做下免杀处理,最后利用SweetPotato成功提权。

    还和群里师傅们一起讨论了下某师傅在实战场景中利用土豆提权时被防护拦截和绕过的问题,这里我就不搭建环境复现写文章了,群里讨论过程可见下图聊天记录。

    相关文章
    |
    8月前
    |
    存储 安全 网络协议
    绕过WAF和多个防护软件提权案例
    绕过WAF和多个防护软件提权案例
    100 0
    |
    8月前
    |
    开发框架 安全 .NET
    记一次绕过安全狗和360提权案例
    记一次绕过安全狗和360提权案例
    95 0
    |
    7月前
    |
    云安全 安全 Linux
    网站服务器怎么做防御?遇到攻击如何解决?
    如今黑客攻击越来越多也十分猖獗,我们应如何防护呢?
    47 0
    |
    8月前
    |
    运维 关系型数据库 MySQL
    绕过360安全卫士提权实战案例
    绕过360安全卫士提权实战案例
    182 1
    |
    12月前
    |
    安全 前端开发 程序员
    逻辑漏洞中一些自己总结关于验证码的漏洞挖掘
    逻辑漏洞中一些自己总结关于验证码的漏洞挖掘
    388 0
    |
    12月前
    |
    安全 PHP 数据安全/隐私保护
    记一次webshell文件及流量免杀
    记一次webshell文件及流量免杀
    244 0
    |
    SQL 移动开发 供应链
    网站代码审计漏洞查找技术是如何炼成的?
    常常许多人问过那样一个难题,网络黑客是确实那么强大吗?就现阶段来讲,在黑客游戏或影视剧中,网络黑客所展现的工作能力与实际是相差无异的(黑客帝国此类种类以外)。唯一的差别是影视剧中的主人公可以瞬间控制供电系统,导致大城市电力工程偏瘫。走在路上任意监听所有人。
    325 0
    网站代码审计漏洞查找技术是如何炼成的?
    |
    Web App开发 监控 安全
    阿里云盾提醒网站被WebShell木马后门分析与对策
    收到阿里云用户朋友的反馈,说运行了一年的网站突然遭到黑客的攻击,系统cpu一直保持在100%,有进程也干不掉,然后客户就进行杀毒了,然后就把所有的exe文件都杀了,然后系统也就很多功能不正常了
    9519 0
    |
    PHP .NET 开发框架