0x01. ms11-80
kali中使用searchsploit有现成的
拿过来直接编译,然后上传到目标机器
.\ms11-80.exe -O 2K3
这里是X86版本的,仅限2003 其他未尝试
Kb2592799ms11-80_X86版密码123.zip
0x02.MS16-032
项目这里:https://github.com/zcgonvh/MS16-032
编译好的顺便加个壳子
X64和X86版本:ms16-032.zip
未提权的权限如下,只有service权限
提权效果,接下来添加用户一把梭