ThinkChat2.0新版上线,更智能更精彩,支持会话、画图、视频、阅读、搜索等,送10W Token,即刻开启你的AI之旅 广告
[TOC] ## 原理 Windows的粘滞键:C:\windows\system32\sethc.exe,它本是为不方便按组合键的人设计的,Windows系统按5下shift后,Windows就执行了 ## 危害 当我们**未登陆系统**(停留在登陆界面)的时候 系统还不知道我们将以哪个用户登陆,所以在这个时候连续按5次shift后的话**系统将会以system用户(具有管理员级别的权限)来运行sethc.exe这个程序** ## 利用 ~~~ 制作sethc.exe文件名的木马 使用msfvenom制作一个windows的木马,改名为sethc.exe 更改权限 更改目标文件的拥有者,再更改拥有者的权限 替换目标文件 然后替换掉文件 C:\windows\system32\sethc.exe 利用kali远程连接 rdesktop 目标IP 攻击机开启msf监听 切回远程连接页面,连接以后,连续按shift健5次 ~~~