MS12-042 Windows用户模式调度程序内存破坏漏洞提权方法.pdfVIP

  • 2
  • 0
  • 约小于1千字
  • 约 2页
  • 2026-06-29 发布于北京
  • 举报

MS12-042 Windows用户模式调度程序内存破坏漏洞提权方法.pdf

Windows用户模式调度程序内存破坏的提权通杀EXP(MS12-042)

NoComments|常用下載|byhack520|287Views.|2012-09-15,10:21PMsysret-pPID表

示把此PID的的进程提升到system权限。

sysret-eexecutable表示把executable程序提升到system权限运行。

所以,使用此EXP提权有两种方法:

1、NC反弹交互shell,直接执行sysret-ecmd.exe会在当前终端提权到system权限。

(推荐此方法)

2、NC反弹shell,然后找到该交互shell的PID,在WebShell中执行sysret-pPID(也就

是下图中的PID为2372的cmd.exe)

PS:查找反弹的交互shell的PID这里两种方法:

一是用tasklist|findcmd.exe比对多出来的cmd.exe(比较累);

二是用wmicprocessgetcommandline,proce|findcmd.exe看独立的cmd.exe的

PID(推荐)。如下图显示。

sysret.zip解壓密碼:

文档评论(0)

1亿VIP精品文档

相关文档