国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

Windows下提權輔助工具Windows-Exploit-Suggester

原創
安全 網站安全 應用安全
本文主要介紹Windows下提權輔助工具Windows-Exploit-Suggester。

【51CTO.com原創稿件】

一、Windows-Exploit-Suggester簡介

1. 簡介

Windows-Exploit-Suggester是受Linux_Exploit_Suggester的啟發而開發的一款提權輔助工具,其官方下載地址:https://github.com/GDSSecurity/Windows-Exploit-Suggester,它是用python開發而成,運行環境是python3.3及以上版本,且必須安裝xlrd 庫(https://pypi.python.org/pypi/xlrd),其主要功能是通過比對systeminfo生成的文件,從而發現系統是否存在未修復漏洞。

2. 實現原理

Windows-Exploit-Suggester通過下載微軟公開漏洞庫到本地“生成日期+mssb.xls”文件,然后根據操作系統版本,跟systeminfo生成的文件進行比對。微軟公開漏洞庫下載地址:

http://www.microsoft.com/en-gb/download/confirmation.aspx?id=36982。同時此工具還會告知用戶針對于此漏洞是否有公開的exp和可用的Metasploit模塊。

二、使用Windows-Exploit-Suggester

1. 下載Windows-Exploit-Suggester、python3.3以及xlrd

  1. https://www.python.org/ftp/python/3.3.3/python-3.3.3.amd64.msi 
  2. https://pypi.python.org/packages/42/85/25caf967c2d496067489e0bb32df069a8361e1fd96a7e9f35408e56b3aab/xlrd-1.0.0.tar.gz#md5=9a91b688cd4945477ac28187a54f9a3b 
  3. https://codeload.github.com/GDSSecurity/Windows-Exploit-Suggester/zip/master 

2. 本地安裝

本地安裝python3.3.3對應平臺版本程序,安裝完成后,將文件xlrd-1.0.0.tar.gz復制到python3.3.3安裝目錄下解壓,然后命令提示符下執行setup.py install。否則***次執行會顯示無結果,如圖1所示,提示升級或者安裝xlrd庫文件。

提示安裝xlrd庫文件

圖1提示安裝xlrd庫文件

3. 下載漏洞庫

使用以下命令,將在本地文件夾下生成生成日期+mssb.xls”文件,比如使用命令會生成2017-03-20-mssb.xls文件,網上公開資料生成2017-03-20-mssb.xlsx是錯誤的,如圖2所示,執行命令“windows-exploit-suggester.py --update”生成文件2017-03-20-mssb.xls。

生成漏洞庫文件

圖2生成漏洞庫文件

4. 生成系統信息文件

使用“systeminfo > win7sp1-systeminfo.txt”命令生成win7sp1-systeminfo.txt文件,在真實環境中可以將生成的文件下載到本地進行比對。

5. 查看系統漏洞

使用命令“windows-exploit-suggester.py --database 2017-03-20-mssb.xls --systeminfo win7sp1-systeminfo.txt”查看系統存在的高危漏洞,如圖3所示,對win7系統進行查看的結果,顯示ms14-026為可以利用的PoC。

查看win7可利用的poc

圖3查看win7可利用的poc

6. 查看幫助文件

windows-exploit-suggester.py -h查看使用幫助。

三、技巧與高級利用

1. 遠程溢出漏洞

目標系統利用systeminfo生成文件,進行比對,例如對win2003生成的系統信息進行比對:

  1. windows-exploit-suggester.py --database 2017-03-20-mssb.xls --systeminfo win2003.txt 

結果顯示存在MS09-043、MS09-004、MS09-002、MS09-001、MS08-078和MS08-070遠程溢出漏洞。

遠程溢出漏洞

2. 所有漏洞審計

使用以下命令進行所有漏洞的審計,如圖5所示,對windows2003 服務器進行審計發現存在24個漏洞。“--audit -l”對本地溢出漏洞進行審計,“--audit -r”對遠程溢出漏洞進行審計。

  1. windows-exploit-suggester.py  --audit --database 2017-03-20-mssb.xls --systeminfo win2003.txt  

審計所有漏洞

圖5審計所有漏洞

3. 搜索本地可利用漏洞信息

“-l”參數比較 78 補丁,137已知漏洞。帶“-l”參數搜索本地存在的漏洞命令如下:

  1. windows-exploit-suggester.py  --audit -l --database 2017-03-20-mssb.xls --systeminfo win2003-2.txt 

通過審計本地漏洞發現Windows 2003 server未安裝SP2補丁,存在多個本地溢出漏洞,在選擇上,選擇***的漏洞號進行利用,成功性會高很多,例如在本次實驗機上新建一個普通賬號temp,登錄以后將MS15-077漏洞利用程序進行利用,效果如圖6所示。

  1. [*] MS15-077: Vulnerability in ATM Font Driver Could Allow Elevation of Privilege (3077657) - Important 
  2. [*] MS15-076: Vulnerability in Windows Remote Procedure Call Could Allow Elevation of Privilege (3067505) - Important 
  3. [*] MS15-075: Vulnerabilities in OLE Could Allow Elevation of Privilege (3072633) - Important 
  4. [*] MS15-074: Vulnerability in Windows Installer Service Could Allow Elevation of Privilege (3072630) - Important 
  5. [*] MS15-073: Vulnerabilities in Windows Kernel-Mode Driver Could Allow Elevation of Privilege (3070102) - Important 
  6. [*] MS15-072: Vulnerability in Windows Graphics Component Could Allow Elevation of Privilege (3069392) - Important 
  7. [*] MS15-071: Vulnerability in Netlogon Could Allow Elevation of Privilege (3068457) - Important 
  8. [*] MS15-061: Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Elevation of Privilege (3057839) - Important 
  9. [M] MS15-051: Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Elevation of Privilege (3057191) - Important 
  10. [*]   https://github.com/hfiref0x/CVE-2015-1701, Win32k Elevation of Privilege Vulnerability, PoC 
  11. [*]   https://www.exploit-db.com/exploits/37367/ -- Windows ClientCopyImage Win32k Exploit, MSF 
  12.  [*] MS15-050: Vulnerability in Service Control Manager Could Allow Elevation of Privilege (3055642) - Important 
  13. [*] MS15-048: Vulnerabilities in .NET Framework Could Allow Elevation of Privilege (3057134) - Important 
  14. [*] MS15-038: Vulnerabilities in Microsoft Windows Could Allow Elevation of Privilege (3045685) - Important 
  15. [*] MS15-025: Vulnerabilities in Windows Kernel Could Allow Elevation of Privilege (3038680) - Important 
  16. [*] MS15-008: Vulnerability in Windows Kernel-Mode Driver Could Allow Elevation of Privilege (3019215) - Important 
  17. [*] MS15-003: Vulnerability in Windows User Profile Service Could Allow Elevation of Privilege (3021674) - Important 
  18. [*] MS14-078: Vulnerability in IME (Japanese) Could Allow Elevation of Privilege (2992719) - Moderate 
  19. [*] MS14-072: Vulnerability in .NET Framework Could Allow Elevation of Privilege (3005210) - Important 
  20. [E] MS14-070: Vulnerability in TCP/IP Could Allow Elevation of Privilege (2989935) - Important 
  21. [*]http://www.exploit-db.com/exploits/35936/ -- Microsoft Windows Server 2003 SP2 - Privilege Escalation, PoC 
  22.  [E] MS14-068: Vulnerability in Kerberos Could Allow Elevation of Privilege (3011780) - Critical 
  23. [*]   http://www.exploit-db.com/exploits/35474/ -- Windows Kerberos - Elevation of Privilege (MS14-068), PoC 
  24.  [*] MS14-063: Vulnerability in FAT32 Disk Partition Driver Could Allow Elevation of Privilege (2998579) - Important 
  25. [M] MS14-062: Vulnerability in Message Queuing Service Could Allow Elevation of Privilege (2993254) - Important 
  26. [*]http://www.exploit-db.com/exploits/34112/ -- Microsoft Windows XP SP3 MQAC.sys - Arbitrary Write Privilege Escalation, PoC 
  27. [*]   http://www.exploit-db.com/exploits/34982/ -- Microsoft Bluetooth Personal Area Networking (BthPan.sys) Privilege Escalation 
  28.  [*] MS14-049: Vulnerability in Windows Installer Service Could Allow Elevation of Privilege (2962490) - Important 
  29. [*] MS14-045: Vulnerabilities in Kernel-Mode Drivers Could Allow Elevation of Privilege (2984615) - Important 
  30. [E] MS14-040: Vulnerability in Ancillary Function Driver (AFD) Could Allow Elevation of Privilege (2975684) - Important 
  31. [*]https://www.exploit-db.com/exploits/39525/ -- Microsoft Windows 7 x64 - afd.sys Privilege Escalation (MS14-040),  
  32. [*]https://www.exploit-db.com/exploits/39446/ -- Microsoft Windows - afd.sys Dangling Pointer Privilege Escalation (MS14-040), PoC 
  33. [E] MS14-026: Vulnerability in .NET Framework Could Allow Elevation of Privilege (2958732) - Important 
  34. [*]http://www.exploit-db.com/exploits/35280/, -- .NET Remoting Services Remote Command Execution, PoC 
  35. [E] MS14-002: Vulnerability in Windows Kernel Could Allow Elevation of Privilege (2914368) - Important 
  36. [*] MS13-102: Vulnerability in LPC Client or LPC Server Could Allow Elevation of Privilege (2898715) - Important 
  37. [*] MS13-062: Vulnerability in Remote Procedure Call Could Allow Elevation of Privilege (2849470) - Important 
  38. [*] MS13-015: Vulnerability in .NET Framework Could Allow Elevation of Privilege (2800277) - Important 
  39. [*] MS12-042: Vulnerabilities in Windows Kernel Could Allow Elevation of Privilege (2711167) - Important 
  40. [*] MS12-003: Vulnerability in Windows Client/Server Run-time Subsystem Could Allow Elevation of Privilege (2646524) - Important 
  41. [*] MS11-098: Vulnerability in Windows Kernel Could allow Elevation of Privilege (2633171) - Important 
  42. [*] MS11-070: Vulnerability in WINS Could Allow Elevation of Privilege (2571621) - Important 
  43. [*] MS11-051: Vulnerability in Active Directory Certificate Services Web Enrollment Could Allow Elevation of Privilege (2518295) - Important 
  44. [E] MS11-011: Vulnerabilities in Windows Kernel Could Allow Elevation of Privilege (2393802) - Important 
  45. [*] MS10-084: Vulnerability in Windows Local Procedure Call Could Cause Elevation of Privilege (2360937) - Important 
  46. [*] MS09-041: Vulnerability in Workstation Service Could Allow Elevation of Privilege (971657) - Important 
  47. [*] MS09-040: Vulnerability in Message Queuing Could Allow Elevation of Privilege (971032) - Important 
  48. [M] MS09-020: Vulnerabilities in Internet Information Services (IIS) Could Allow Elevation of Privilege (970483) - Important 
  49. [*] MS09-015: Blended Threat Vulnerability in SearchPath Could Allow Elevation of Privilege (959426) - Moderate 
  50. [*] MS09-012: Vulnerabilities in Windows Could Allow Elevation of Privilege (959454) - Important 

利用本地溢出漏洞獲取系統權限

圖6利用本地溢出漏洞獲取系統權限

4. 查詢無補丁信息的可利用漏洞

查詢微軟漏洞庫中所有可用的windows server 2008 r2提權poc信息:

  1. windows-exploit-suggester.py --database 2017-03-20-mssb.xls --ostext "windows server 2008 r2" 

結果顯示如下7所示,主要可利用漏洞信息有:

  1. [M] MS13-009: Cumulative Security Update for Internet Explorer (2792100) - Critical 
  2. [M] MS13-005: Vulnerability in Windows Kernel-Mode Driver Could Allow Elevation of Privilege (2778930) - Important 
  3. [E] MS12-037: Cumulative Security Update for Internet Explorer (2699988) - Critical 
  4. [*]http://www.exploit-db.com/exploits/35273/ -- Internet Explorer 8 - Fixed Col Span ID Full ASLR, DEP & EMET 5., PoC 
  5. [*]http://www.exploit-db.com/exploits/34815/ -- Internet Explorer 8 - Fixed Col Span ID Full ASLR, DEP & EMET 5.0 Bypass (MS12-037), PoC 
  6. [*][E] MS11-011: Vulnerabilities in Windows Kernel Could Allow Elevation of Privilege (2393802) - Important 
  7. [M] MS10-073: Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Elevation of Privilege (981957) - Important 
  8. [M] MS10-061: Vulnerability in Print Spooler Service Could Allow Remote Code Execution (2347290) - Critical 
  9. [E] MS10-059: Vulnerabilities in the Tracing Feature for Services Could Allow Elevation of Privilege (982799) - Important 
  10. [E] MS10-047: Vulnerabilities in Windows Kernel Could Allow Elevation of Privilege (981852) - Important 
  11. [M] MS10-002: Cumulative Security Update for Internet Explorer (978207) - Critical 
  12. [M] MS09-072: Cumulative Security Update for Internet Explorer (976325) - Critical  

 windows 2008 R2可用漏洞

圖7 windows 2008 R2可用漏洞

5. 搜索漏洞

根據關鍵字進行搜索例如MS10-061。

(1)在百度瀏覽器中搜索“MS10-061 site:exploit-db.com”

(2) packetstormsecurity網站搜索

https://packetstormsecurity.com/search/?q=MS16-016

【51CTO原創稿件,合作站點轉載請注明原文作者和出處為51CTO.com】

責任編輯:趙寧寧 來源: 51CTO.com
相關推薦

2024-07-31 08:50:20

2012-05-14 18:35:20

Windows Pho

2012-05-25 13:19:48

Web

2023-11-01 06:56:56

2011-03-18 13:08:48

Microsoft A

2016-12-12 09:11:20

2010-04-08 11:17:39

2012-11-30 09:42:48

iOS開發輔助工具資源

2013-11-21 10:56:33

iOS工具資源

2019-10-09 08:52:59

SQLMySQL數據庫

2025-09-18 08:43:48

2013-01-07 16:55:21

APP開發輔助工具UI設計

2018-07-05 10:44:09

Windows提權漏洞

2021-01-13 08:14:36

Windows提權漏洞攻擊

2011-03-18 12:59:05

Microsoft A

2018-02-26 09:00:00

前端Web性能工具

2020-12-15 13:41:35

OracleCentOSLinux

2014-03-18 14:25:46

VS2010擴展工具

2025-04-10 09:10:00

.NET開源Windows

2021-03-26 14:26:47

數據庫工具開發
點贊
收藏

51CTO技術棧公眾號

久久免费成人精品视频| 久久久久国产精品免费| 成人在线观看a| 久久99精品国产麻豆婷婷洗澡| 97在线视频免费观看| 在线成人av观看| 欧美视频日韩视频| 另类av导航| 中文字幕一区二区三区蜜月| 欧美久久久久久久久久久久久久| 久久精选视频| 精品视频导航| 91精品在线观看国产| 庆余年2免费日韩剧观看大牛| 亚洲国产综合在线观看| 亚洲国产成人久久综合| 欧美亚洲系列| 亚洲第一区第二区| 午夜小视频在线观看| 91精品国产综合久久精品性色 | 偷拍欧美精品| 国产精品视频99| 国产成人影院| 国产精品成人免费视频| 少妇精品久久久| 国产激情综合五月久久| 亚洲人亚洲人色久| 国产日韩在线观看av| 香蕉久久网站| 99国产视频| 视频在线观看一区| 欧洲xxxxx| 久久久久久免费| 成人伦理视频网站| 一区二区三区日本| 天堂а在线中文在线无限看推荐| 欧美色欧美亚洲高清在线视频| 成人在线观看一区| 亚洲激情视频在线观看| 国内自拍亚洲| 2019中文在线观看| 欧美二区视频| 亚洲精品二区| 91在线高清观看| 久久精品无码一区二区日韩av| 亚洲成人你懂的| 亚洲综合图区| 欧美另类第一页| 国产精品7m凸凹视频分类| 久久婷婷开心| 夫妻av一区二区| 欧美承认网站| 日韩精品在线看片z| 日本免费成人| 国产精品美女久久久久久免费| 亚洲美女色禁图| 美女扒开大腿让男人桶| 亚洲欧美综合在线精品| 亚洲麻豆精品| 欧美成人午夜激情在线| 91麻豆国产自产在线观看亚洲| 日韩精品久久久毛片一区二区| 91色|porny| 99精品老司机免费视频| 丝袜一区二区三区| 51精产品一区一区三区| 97中文字幕在线| 色综合视频一区二区三区高清| 欧美电影h版| 成人亲热视频网站| 成人av在线一区二区| 亚洲有码转帖| 精品国产美女在线| 亚洲手机在线| jizzjizzjizz亚洲女| 日韩欧美精品在线视频| 羞羞色国产精品网站| 中文字幕人成一区| 亚洲国产日韩在线一区模特| 欧美电影免费观看网站| 91欧美日韩一区| 国产日韩欧美一区二区三区乱码 | 日韩子在线观看| 日韩网站免费观看高清| 国产精品av一区二区| 欧美丰满熟妇bbbbbb百度| 欧美日韩中文在线| 日韩精品一区二区三区免费视频| 精品一区在线播放| 专区另类欧美日韩| 最新欧美电影| 欧美国产一二三区| 午夜在线电影亚洲一区| 国产一区二区三区免费观看在线| 久久综合一区| 精品成人av一区| 精品国产一区二区三区2021| 久久99欧美| 亚洲成人久久影院| 久久久久久亚洲精品美女| 欧美日韩亚洲一区二区三区在线观看 | 久久久国产精品一区| 国模精品系列视频| 国产精品久久精品日日| 日韩国产在线一| 北条麻妃视频在线| 精品国产区一区| 国产精品久久久久久麻豆一区软件 | 97久久超碰国产精品电影| 91caoporm在线视频| 欧洲成人免费aa| 久久婷婷综合激情| 黄色成人免费网| 国产欧美日韩综合精品| 2欧美一区二区三区在线观看视频 337p粉嫩大胆噜噜噜噜噜91av | 国产黄色片免费在线观看| 日韩欧美国产成人一区二区| 欧美成人激情| 黄色成人av| 国内精品视频久久| 久久综合九色综合欧美98| 亚洲成人激情社区| 在线观看日韩片| 精品国产乱码久久| 日本不卡一区二区三区高清视频| av电影在线网| 91丝袜脚交足在线播放| 亚洲高清视频中文字幕| 欧美1区二区| 羞羞免费视频| 久久久免费av| 中文字幕在线一区免费| 岛国精品一区| 自拍偷拍一区二区三区四区| 欧美激情在线狂野欧美精品| 久久这里都是精品| 国产成人福利夜色影视| 99在线观看视频免费| 中文字幕精品一区久久久久| 成人免费看黄yyy456| 免费视频观看成人| 国产麻花豆剧传媒精品mv在线| 欧美成人免费在线视频| 国产午夜精品美女毛片视频| 高清一区二区三区| 亚洲jizzjizz妇女| 国产91在线播放精品91| 亚洲国产中文字幕在线视频综合| 精品国内自产拍在线观看视频| 免费av片风间由美在线| 国产精品成人免费视频| 日韩欧美在线播放| 亚洲视频大全| 色多多在线观看| 大西瓜av在线| 69av在线播放| 在线观看亚洲成人| 捆绑调教美女网站视频一区| av免费在线一区| www成人免费视频| 亚洲最大的av网站| 日韩欧美国产不卡| 国产精品18久久久久久vr| 玖玖玖电影综合影院| 男女激情视频网站| 国产手机精品在线| 一本大道亚洲视频| 中文字幕一区二区三区在线播放| 99成人在线视频| av免费不卡国产观看| wwwxxx黄色片| 91精品久久久久久久久久久久久| 欧美精品乱码久久久久久按摩| 国产精品中文字幕日韩精品| 精品资源在线| 免费av毛片在线看| 18禁免费观看网站| 国产美女搞久久| 精品成a人在线观看| 99精品在线观看视频| 亚洲精品**不卡在线播he| av大片在线观看| 少妇人妻无码专区视频| 国产欧美中文字幕| 亚洲免费精彩视频| 日韩毛片视频在线看| 性色一区二区三区| 高清一区二区三区| jizzjizz亚洲| 四虎最新网站| 亚洲狠狠婷婷综合久久久| 欧美激情一区二区久久久| 欧美综合在线视频| 91色综合久久久久婷婷| 一区福利视频| 国产一区丝袜| 成入视频在线观看| 在线免费91| 亚洲国产精品毛片av不卡在线| 久久久久国产精品视频|