通过code&dll注入提权到SYSTEM

简介

在bypassUac后提权到SYSTEM权限的方式有很多种,而本文介绍的这种可以称之为最经典的一种,本质上这是一种代码注入技术,但是由于在宿主进程创建线程,那么该线程会继承宿主线程的权限,由于session0的隔离,我们需要寻找一个和用户处于同一session的system权限进程,然后把代码注入并创建远程线程,那我们就取得了以该进程权限执行的线程或进程。

提权流程

  1. 寻找system权限用户session进程

  2. 打开该进程句柄

  3. 写入代码或dll路径

  4. 创建远程线程

代码实现

代码延用经典远程线程注入。

通常winlogon进程就处于用户同一session,而且是system权限的,这样的进程可以通过任务管理器查看。

  • code injection

  • dll injection

最后更新于

这有帮助吗?