Blaster
CVE-2019-1388
该漏洞位于Windows的UAC(User Account Control,用户帐户控制)机制中
可以理解为一个提示窗口,是有system启动的,当你控制这个提示窗口 以管理员权限打开HHUPD.EXE的时候,可以查看证书,此时的浏览器由超级管理员权限,这个时候定位到cmd.exe,打开就是system权限的cmd
run persistence -X
持久化
CVE-2019-1388
该漏洞位于Windows的UAC(User Account Control,用户帐户控制)机制中
可以理解为一个提示窗口,是有system启动的,当你控制这个提示窗口 以管理员权限打开HHUPD.EXE的时候,可以查看证书,此时的浏览器由超级管理员权限,这个时候定位到cmd.exe,打开就是system权限的cmd
run persistence -X
持久化