【笔记】已上线的Windows主机从SYSTEM用户切换到其他用户 发表于 2024-11-20 更新于 2025-12-12 阅读次数: 前言已上线的Windows主机从SYSTEM用户切换到其他用户 MSF降权 查找任意Administrator权限的进程,得到进程PID 1meterpreter > ps 切换权限 1meterpreter > migrate <pid> 查看当前用户 1meterpreter > getuid CobaltStrike降权 查找任意Administrator权限的进程,得到进程PID 1beacon> ps 切换权限 1beacon> steal_token <pid> 查看当前用户 1beacon> getuid 完成