【笔记】Windows利用PsExec命令提权

前言

Windows利用PsExec命令提权

漏洞利用前提

  • Windows 2012
  • Windows 2016
  • Windows 2018

下载psexec

1
2
3
certutil -urlcache -split -f https://download.sysinternals.com/files/PSTools.zip
"C:\Program Files\7-Zip\7z.exe" x PSTools.zip -oPSTools
cd PSTools

漏洞利用

  • 打开高权限命令提示符
1
.\PsExec.exe -accepteula -s -i -d cmd
1
.\PsExec64.exe -accepteula -s -i -d cmd

完成

参考文献

微软官方文档