通过ACL维持域控权限

前置要求 已获得域管理权限 有一台域下的计算机SYSTEM权限 相较于其他维权方式的优点: 常见的方法都是围绕着用户、密码、票据来实现权限维持。 此方法不需要添加域账号,也就不用为密码过期、账号禁用、票据操作而头疼。 操作步骤界面上操作 右键域->委派控制 添加->高级->对象类型->勾选计算机 找到有权限的计算机 创建自定义任务 默认值,下一步...

发布于 渗透

fakesh

原理当获得root权限之后,可对fakesh设置suid标志位 之后就可以用fakesh在低权限下获得root权限 使用场景linux提权后,一般情况下都需要交互式环境,因为提权程序提升权限后会执行设定的命令。 但总不能每次执行命令,都运行一次提权程序。 所以可以提权后设定suid标志,后续使用fakesh执行命令。 也可用于权限维持 设置suid标志位,并修改日期1234echo -e -...

发布于 渗透