Windows降權

使用invoke-tokenmanipulation進行降權3d

枚舉全部令牌rest

PS C:\Users\SMC> Get-ExecutionPolicy
Restricted
PS C:\Users\SMC> Set-ExecutionPolicy Unrestricted
PS C:\Users\SMC\Desktop> Import-Module .\Invoke-TokenManipulation.ps1
PS C:\Users\SMC\Desktop> Invoke-TokenManipulation -Enumerate

指定用戶名降權code

Invoke-TokenManipulation -CreateProcess "calc.exe" -Username "DESKTOP-2SLO69L\keke"

指定進程降權blog

Invoke-TokenManipulation -CreateProcess "calc.exe" -Processid "4488"

相關文章
相關標籤/搜索