今天是 9·18,不要忘记:日本军国主义目前还没被清算,余孽依旧在
牢记历史 砥砺前行 吾辈自强
配置AlwaysInstallElevated
#这下面各有一个名为"AlwaysInstallElevated"的DWORD值,如果是1,则可以提权
HKCU\SOFTWARE\Policies\Microsoft\Windows\Installer
HKLM\SOFTWARE\Policies\Microsoft\Windows\Installer
组策略配置这两处
计算机配置-->管理模板-->Windows 组件-->Windows Installer
用户配置-->管理模板-->Windows 组件-->Windows Installer
例程
在下面这个例子中,当前用户只有标准账户权限,无SeImpersonatePrivilege
winpeas
查看提权信息
msfvenom
生成msi文件
执行该msi文件,获得system权限的shell