工具

fullpowers
https://github.com/itm4n/FullPowers

前提条件

当前用户权限为LOCAL SERVICE或NETWORK SERVICE并且特权为以下两个
图片.png

方式

1.将fullpowers.exe上传到目标机,并运行,可以看到会反弹回来一个新的shell,这个新的shell的当前用户会有所有的特权,这样就可以使用各种土豆令牌来提权
图片.png2.恢复的特权
图片.png

注意

如果使用的是cs客户端不会接收到反弹回来的新的shell