NTUSTISC - AD Note - Lab(0x12錯誤配置)
Lecture Video: 2022/05/04 AD 安全1
Background
- 提權方法
- 利用弱點
- Hijack Token
- Guess Password
- 管理服務
- 錯誤配置
- 服務使用高權限執行且檔案權限配置錯誤,所以只要把這項服務替換成惡意程式,最後再利用前面提到的print operator重開機,就可以達到控制的目的
- 透過accesschk.exe找出有問題的地方
1
$ accesschk.exe <user> <path> - For example
1
2
3
4
5
6$ accesschk.exe "Administrator" "C:\Program Files\" Accesschk v6.15 - Reports effective permissions for securable objects Copyright (C) 2006-2022 Mark Russinovich Sysinternals - www.sysinternals.com RW C:\Program Files
Lab Time - 本地提權
錯誤配置
找出low有存取權限的service檔案
1 | |