Potato土豆提权工具绕过防护思路-1

简介: Potato土豆提权工具绕过防护思路-1


0x01 常规利用

前段时间在群里看到有人在搜集“土豆”系列的提权工具,抽空整理了下之前用过的一些,还有最近刚放出的DCOMPotato,仅分享给有需要的人

当然,除了可以利用“土豆”系列的提权工具外,我们也可以利用MSF或哥斯拉下的各种“土豆”提权模块来进行提权,根据实际场景选择合适的吧。

    exploit/windows/local/ms16_075_reflection
    exploit/windows/local/ms16_075_reflection_juicy


    0x02 防护绕过

    之前实战中遇到的一个案例:Win10系统,iis权限,存在Defender杀软,哥斯拉默认的aspx马会被杀,需要做下免杀处理,最后利用SweetPotato成功提权。

    还和群里师傅们一起讨论了下某师傅在实战场景中利用土豆提权时被防护拦截和绕过的问题,这里我就不搭建环境复现写文章了,群里讨论过程可见下图聊天记录。

    相关文章
    |
    4月前
    |
    SQL 安全 数据库
    惊!Python Web安全黑洞大曝光:SQL注入、XSS、CSRF,你中招了吗?
    在数字化时代,Web应用的安全性至关重要。许多Python开发者在追求功能时,常忽视SQL注入、XSS和CSRF等安全威胁。本文将深入剖析这些风险并提供最佳实践:使用参数化查询预防SQL注入;通过HTML转义阻止XSS攻击;在表单中加入CSRF令牌增强安全性。遵循这些方法,可有效提升Web应用的安全防护水平,保护用户数据与隐私。安全需持续关注与改进,每个细节都至关重要。
    147 5
    |
    5月前
    |
    数据采集 Web App开发 前端开发
    不存在的!教你几招轻松绕过网站限制
    不存在的!教你几招轻松绕过网站限制
    1141 0
    |
    8月前
    |
    XML 云安全 安全
    了解常见的web漏洞-XXE漏洞,日常如何做好web安全
    随着网络技术的不断发展,网站安全问题日益受到人们的关注。当前随着技术发展,网站存在一些常见的可能被攻击者利用的漏洞,而在众多网站安全漏洞中,XXE(XML External Entity)漏洞是一个不容忽视的问题。今天我们就来分享了解一下关于XXE漏洞的概念、原理以及日常上有哪些可以措施可以防护网站安全。
    |
    开发框架 安全 .NET
    记一次绕过安全狗和360提权案例
    记一次绕过安全狗和360提权案例
    178 0
    |
    运维 关系型数据库 MySQL
    绕过360安全卫士提权实战案例
    绕过360安全卫士提权实战案例
    447 1
    |
    Shell 网络安全 API
    迷糊的提权方式以及利用ssrf到最终提权靶机(一)
    迷糊的提权方式以及利用ssrf到最终提权靶机
    105 0
    迷糊的提权方式以及利用ssrf到最终提权靶机(一)
    |
    Shell 应用服务中间件 网络安全
    迷糊的提权方式以及利用ssrf到最终提权靶机(三)
    迷糊的提权方式以及利用ssrf到最终提权靶机
    169 0
    迷糊的提权方式以及利用ssrf到最终提权靶机(三)
    |
    安全 Java 应用服务中间件
    迷糊的提权方式以及利用ssrf到最终提权靶机(二)
    迷糊的提权方式以及利用ssrf到最终提权靶机
    117 0
    迷糊的提权方式以及利用ssrf到最终提权靶机(二)