项目地址:
https://github.com/HarmJ0y/PowerUp/blob/master/README.md
用来在Windows系统中进行提权。包含几个模块来识别/利用含有漏洞的服务,例如dll劫持,脆弱的注册表设置,和发现提权可能。
Service Enumeration:
引用
Get-ServiceUnquoted - returns services with unquoted paths that also have a space in the name
Get-ServiceEXEPerms - returns services where the current user can write to the service binary path
Get-ServicePerms - returns services the current user can modify
Service Abuse:
引用
Invoke-ServiceUserAdd - modifies a modifiable service to create a user and add it to the local administrators
Write-UserAddServiceBinary - writes out a patched C# service binary that adds a local administrative user
Write-ServiceEXE - replaces a service binary with one that adds a local administrator user
Restore-ServiceEXE - restores a replaced service binary with the original executable
DLL Hijacking:
引用
Invoke-FindDLLHijack - finds DLL hijacking opportunities for currently running processes
Invoke-FindPathDLLHijack - finds service %PATH% .DLL hijacking opportunities
Registry Checks:
引用
Get-RegAlwaysInstallElevated - checks if the AlwaysInstallElevated registry key is set
Get-RegAutoLogon - checks for Autologon credentials in the registry
Misc. Checks:
引用
Get-UnattendedInstallFiles - finds remaining unattended installation files
Helpers:
引用
Invoke-AllChecks - runs all current escalation checks and returns a report
Write-UserAddMSI - write out a MSI installer that prompts for a user to be added
Invoke-ServiceStart - starts a given service
Invoke-ServiceStop - stops a given service
Invoke-ServiceEnable - enables a given service
Invoke-ServiceDisable - disables a given service
Get-ServiceDetails - returns detailed information about a service
分享到:
相关推荐
power up students第5级 扫描版
power up
powerup_reason
标题中的“「云安全」Power Up Your Personal Pitch - WEB应用防火墙”强调了提升云环境下的个人防护能力,并着重提到了WEB应用防火墙作为关键的安全措施。以下是围绕这些知识点展开的详细讨论: 1. 勒索软件:勒索...
【基于FreeBSD和Postfix的反垃圾邮件系统5.1(PowerUP补充版V2.0)】 在本文中,作者介绍了如何构建一个强大的反垃圾邮件和反病毒邮件系统,该系统是基于FreeBSD操作系统和Postfix邮件服务器的。FreeBSD是一种开源...
PowerUp是一款女性赋权教育手机游戏应用程序,可让年轻女孩通过导航化身的生活来了解生殖健康和自尊! 开发人员设置 确保您已下载最新版本的 。 它可以在Linux,Windows和Mac上运行。 下载适合您的操作系统的正确...
信息安全_数据安全_Power Up Your Personal Pitch 业务风控 安全管理 安全体系 金融安全 云安全
**PowerUp-UI: 使用RxJS的动态用户界面框架** PowerUp-UI 是一个基于RxJS的用户界面框架,特别适合构建响应式、高性能的现代Web应用。它利用了RxJS的强大功能,使得UI更新更加流畅,代码组织更加模块化。在本文中,...
【PowerUp健身助手应用程序】是一款基于JavaScript技术开发的健康管理软件,专为健身爱好者设计,旨在提供全面、个性化的健身指导和计划。JavaScript是Web开发中常用的一种编程语言,以其跨平台性和动态特性在构建...
介绍PowerUp是一个构建和部署框架,基于Powershell和Psake编写。 PowerUp最初由AffinityID赞助,但现在也得到Wynyard Group,BBC和Universal Music的支持。 该存储库是AffinityID代码库的分支,位于 。 PowerUp倾向...
连接到 PowerUp 控制速度 控制舵 去做: 电池和充电状态 #用法 - ( void )viewDidLoad { [ super viewDidLoad ]; _powerUp = [FPPowerUp new ]; _powerUp. delegate = self; } - ( IBAction )...
**PowerUp Trello-crx插件详解** PowerUp Trello是一款专为Trello用户设计的强大扩展工具,旨在提升Trello的使用体验和效率。这款插件以英文为主,提供了多种实用功能,帮助用户更好地管理和组织任务,使得项目管理...
Google Keep:trade_mark:PowerUp为您的标准体验增添了功能,侧重于工作效率。 在Google Keep网络版本中增加了一些其他功能,这些功能专注于提高工作效率,例如:降价,自定义字体,折叠机密注释以及使用制表符缩进...
《从开机到Bash提示符:新手入门指南》是一份详尽的教程,旨在帮助Linux初学者理解系统从开机启动到用户登录并看到Bash命令行提示符这一过程中的每一个步骤。这份文档由Greg O'Keefe编写,版本为0.9,发布于2000年11...
$ npm install cylon cylon-powerup 如何使用 这是一个使用dualshock3控制器进行通电的示例: var Cylon = require ( 'cylon' ) ; Cylon . robot ( { connections : { bluetooth : { adaptor : 'ble' , uuid : '...
《PowerUp-iOS:教育游戏开发与Swift编程实践》 PowerUp-iOS 是一款专为学龄前儿童设计的教育游戏,旨在通过寓教于乐的方式帮助孩子们学习和理解生殖健康知识。这款游戏的独特之处在于其内容的灵活性,允许用户...
Puedes leer un FAQ常见问题解答PowerUp zh:http://powerup.otogami.com/faq.html Puedes seguirnos zh Twitter:http://www.twitter.com/OtogamiCOM o zh Facebook:https:// www facebook.com/otogamicom,法国...
"eos-auto-powerup"是一个基于JavaScript的项目,主要用于实现EOS区块链网络中的自动化功能,特别是针对节点的自动上电操作。在EOS生态系统中,"上电"(Powering Up)指的是用EOS代币为账户购买CPU、NET资源,使得...