首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >meterpreter上载命令不起作用

meterpreter上载命令不起作用
EN

Security用户
提问于 2018-11-03 18:08:37
回答 2查看 15.5K关注 0票数 2

在使用:nc.exe利用Windows 7系统后,我正在尝试将它上传到Windows 7系统上。

在获得会议之后:

代码语言:javascript
复制
sessions –l
sessions –i 1

我发出了以下命令来上传nc.exe

代码语言:javascript
复制
upload /usr/share/windows-binaries/nc.exe C:\\windows\\system32

但是它不起作用,我得到了以下错误消息:

代码语言:javascript
复制
[*] uploading  : /usr/share/windows-binaries/nc.exe -> C:\windows\system32
[-] core_channel_open: Operation failed: Access is denied.

我还尝试过其他meterpreter命令,可以说有些命令可以工作,而另一些命令则不能工作。

  • getuid工程
  • getsystem 不能工作
  • shell工程

注意:我以前禁用过Windows 7防火墙。

EN

回答 2

Security用户

发布于 2018-11-04 04:42:04

您需要通过另一个漏洞来提高您在目标上的权限。您不会仅仅因为您有一个米预会话而获得NT AUTHORITY/SYSTEM。尝试使用您的外壳发送一个MSFVenom .exe,这将给您UAC旁路和另一个表。使用新的计量器,利用UAC旁路到getsystem,你将得到NT AUTHORITY每次。

您还需要在会话打开时利用Mimikatz。确保您可以抓取任何哈希文件,以便离线破解,以进一步实现未来的持久性。

票数 2
EN

Security用户

发布于 2018-11-04 09:22:53

这很简单,因为您没有在该文件夹上写入的权限。很可能,你的计价器在一个低优先级的账户下。尝试上传到用户能够编写的目录(可能是home dir)。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/196948

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档