msf假冒令牌

Posted -qing-

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了msf假冒令牌相关的知识,希望对你有一定的参考价值。

记录下 msf中令牌假冒的过程

环境 kai Linux

靶机 xp

meterpreter得到一个返回的shell,test用户,假设无法提升至管理权限。

技术图片

 

使用use incognito命令进入该模块

技术图片

 

命令:list_tokens -u 列出可用的token

技术图片

 

命令:impersonate_token  用户名 令牌假冒

注意用户名的斜杠需要写两个。

 

以上是关于msf假冒令牌的主要内容,如果未能解决你的问题,请参考以下文章

Windows权限提升—令牌窃取UAC提权进程注入等提权

windows提权-绕过UAC提权

什么是令牌?简述令牌环网的基本工作原理

令牌是啥?令牌简介

访问令牌和刷新令牌流程

jwt 访问令牌和刷新令牌流