新(xīn)闻中心

了解更多(duō)网络安全运营信息

当前位置:首页 > 新(xīn)闻中心 > 行业新(xīn)闻

基于MSDTC的权限维持

分(fēn)类:行业新(xīn)闻    时间:2023-05-05 09:45:53    阅读:458

      此方法建立在已经拿(ná)到服務(wù)器的system账户权限情况下进行的权限维持。

      msdtc(Microsoft Distributed Transaction Coordinator),是微软分(fēn)布式传输协调程序,此服務(wù)主要是解决多(duō)数据源协调问题。MSDTC是一个Windows服務(wù),服務(wù)启动后会在system32目录下面加载oci.dll,SQLLib80.dll, xa80.dll这三个文(wén)件,注册表位置如下:

image.png

       利用(yòng)DLL劫持(通过一些手段劫持或替换正常的DLL,欺骗正常程序加载预先准备好的恶意DLL),用(yòng)msf进行构造恶意同名DLL文(wén)件,让MSDTC进行加载。

image.png

       靶机启动MSDTC服務(wù)。

image.png

       进行监听反弹会话。

image.png

image.png

      為(wèi)了您和您家人的幸福,中泊研建议您不要利用(yòng)文(wén)中技术在用(yòng)户未授权情况下开展渗透测试!!!

图片

图片


中泊研安全技术团队通过“人+流程+数据+平台”,构建可(kě)持续安全监测和响应能(néng)力,為(wèi)客户提供全方位的安全运营服務(wù)解决方案。
邮箱:chenfanfan@zbysec.com
网站:http://www.zbysec.com