發表文章

目前顯示的是有「powerup」標籤的文章

替換 Windows 服務程式提權

圖片
替換 Windows 服務程式提權 Windows 服務使用 LocalSystem (Token 中包含 NT AUTHORITY\SYSTEM & BUILTIN\Administrators的 SID )、 Network Service、Local Service、User Account 來運行自己的服務。 查看啟動的服務若有 GUI 介面可以直接透過如上圖的方式查看,若僅有 PowerShell 的 UI 可以透過以下不同指令來查找服務,第一種 Get-Service 第二種指令,僅查看 Running 中的服務 Get-CimInstance -ClassName win32_service | Select Name,State,PathName | Where-Object {$_.State -like 'Running'} 上述指令在互動式登入會被拒絕,但透過 RDP 再開啟 PowerShell 後即可正常執行 目標 : 現有登入機器的使用者為 dave 為一般使用者,我們將透過提權的方式最後查看 daveadmin 使用者桌面的檔案取得 flag 第三方套件都是值得關注的,尤其看到 XAMPP 這種套件,所以以下兩個是很值得注意 Apache & MySQL,這是因為安裝在 C:\xampp\~ 底下而不是其他系統預設的目錄 所以當時安裝的帳號給予了很大的權限 Name                          State   PathName ----                          -----   -------- Apache2.4                     Running "C:\xampp\apache\bin\httpd.exe" -k runservice my...