安全牛信息安全培训安全意识
接下来提权,拿到的也是一台winserver 2012 R2的服务器,打了150个补丁,我加载了taowu和Lodan插件(20211024版,应该是开源的最后一版了吧),试过了里面常用的提权插件都未成功,烂土豆提权失败,因为条件不满足;ms14-058反弹回来的是一样的权限。(这是拿到数据库服务器,演练快结束时的事了:将会话移交给MSF,使用MSF内置的CVE-2020-0787提权未成功。
使用post/windows/gather/enum_patches模块来收集补丁信息,显示补丁都是在2021.12.1日打的。