内网安全—Windows系统内核溢出漏洞提权

系统内核溢出漏洞提权

往缓冲区中写入超出限定长度的内容,造成缓冲区溢出,从而破坏程序的堆栈进而运行自己精心准备的指定代码,达到攻击的目的。

分类:

堆溢出

栈溢出

查找补丁的方法

1、手工查找补丁情况

systeminfo

Wmic qfe get Caption,Description,HotFixlD,InstalledOn

2、MSF后渗透扫描
post/windows/gather/enum_patches

post/multi/recon/local exploit_suggester

3、windows exploit suggester
https://github.com/AonCyberLabs/Windows-Exploit-Suggester

4、powershell中的sherlock脚本
lmport-Module C:\Sherlock.ps1 #下载ps1脚本,导入模块Find-AllIVulns
5、Empire内置模块Empire框架也提供了关于内核溢出漏洞提权的漏洞利用方法

use module privesc/powerup/allchecks execute

内核溢出提权方法是利用系统本身存在的一些系统内核溢出漏洞,但未曾打相应的补丁,攻击者通过对比systeminfo信息中的补丁信息来查找缺失的补丁号,通过缺失补丁号对照相应的系统版本查找对应可以提权提升的exp;
注意,只要对应的补丁号加上对应的系统的版本的提权exp才可以成功,有时候如果查找
到提权exp提权不成功,那么就可以查看是不是系统版本没对应上,且不排除一些提权漏洞利照相
用需要相应的环境。

Windows常用的相关命令:

相关推荐
凌云拓界1 小时前
NodeVerdict | .ndv 二进制格式:为 WASM 解码器设计的紧凑布局
安全·架构·开源·node.js·编辑器·软件工程·wasm
恒拓高科WorkPlus2 小时前
BeeWorks 即时通讯私有化解决方案介绍
安全
三言老师2 小时前
CentOS8 Firewalld 高级规则中级实操教程
linux·运维·服务器·网络·centos
rcms152702692183 小时前
TEL 3308-000065-13 印刷电路板
网络
dyxal3 小时前
SSH本地端口转发完全解析:像“挖掘隧道”一样安全访问远程数据库
数据库·安全·ssh
xywww1683 小时前
Claude Opus 5 企业使用怎么选:场景分层、成本测算和接入风险清单
网络
望安认证4 小时前
CRA 与 CE、RED、EUCC、NIS2、GDPR、AI Act、Data Act、DORA 等欧盟法规的关系:从法案结构看数字产品出海合规
网络·欧盟·cra·网络弹性法案·cra认证
Hrain-AI4 小时前
2026企业AI Agent本地化落地:6平台横评+搭建步骤+成本模板
服务器·网络·人工智能
Yan_chen6664 小时前
CTFHub Web前置技能闯关
网络安全·漏洞·ctfhub web前置技能
便利店10245 小时前
企业远程办公如何打通内网?网络层隧道与封装直觉
运维·服务器·网络·vpn·隧道