Potato土豆提权工具绕过防护思路-1

简介: Potato土豆提权工具绕过防护思路-1


0x01 常规利用

前段时间在群里看到有人在搜集“土豆”系列的提权工具,抽空整理了下之前用过的一些,还有最近刚放出的DCOMPotato,仅分享给有需要的人

当然,除了可以利用“土豆”系列的提权工具外,我们也可以利用MSF或哥斯拉下的各种“土豆”提权模块来进行提权,根据实际场景选择合适的吧。

    exploit/windows/local/ms16_075_reflection
    exploit/windows/local/ms16_075_reflection_juicy


    0x02 防护绕过

    之前实战中遇到的一个案例:Win10系统,iis权限,存在Defender杀软,哥斯拉默认的aspx马会被杀,需要做下免杀处理,最后利用SweetPotato成功提权。

    还和群里师傅们一起讨论了下某师傅在实战场景中利用土豆提权时被防护拦截和绕过的问题,这里我就不搭建环境复现写文章了,群里讨论过程可见下图聊天记录。

    相关文章
    |
    缓存
    如何实现一个每日打卡签到功能
    如何实现一个每日打卡签到功能
    656 0
    |
    安全 Linux 网络安全
    组网神器WireGuard安装与配置教程(超详细)
    组网神器WireGuard安装与配置教程(超详细)
    36563 2
    |
    SQL Shell 数据库
    MSSQL绕过微软杀毒提权案例
    MSSQL绕过微软杀毒提权案例
    444 0
    |
    开发框架 安全 .NET
    记一次绕过安全狗和360提权案例
    记一次绕过安全狗和360提权案例
    290 0
    |
    运维 关系型数据库 MySQL
    绕过360安全卫士提权实战案例
    绕过360安全卫士提权实战案例
    756 1
    |
    人工智能 安全 搜索推荐
    克劳德官宣:claude国内版_claude国内中文版,请赶快收藏!
    Claude AI 是 Anthropic 公司开发的一系列大型语言模型。Anthropic 是一家由前 OpenAI 员工创立的人工智能安全和研究公司,他们致力于构建安全、可靠和可解释的 AI 系统。
    |
    存储 安全 API
    Windows Server 2022 21H2 本地域权限提升漏洞(PetitPotam)
    Windows Server 2022 Standard/Datacenter 存在本地域权限提升漏洞,攻击者可通过使用PetitPotam工具进行获取服务器SYSTEM权限。
    795 1
    |
    安全 网络安全
    技巧!通过360卫士白名单绕过查杀
    技巧!通过360卫士白名单绕过查杀
    1314 0
    |
    Web App开发 XML 安全
    DedeCMS存在文件包含漏洞导致后台getshell(CVE-2023-2928)
    DedeCMS存在文件包含漏洞导致后台getshell,攻击者可通过该漏洞获取目标服务器控制权限,进行深度利用。
    985 1