在第一种情况下,我们
以普通域用户的身份在 Windows 10 机器上获得了一个立足点。在漏洞利用后枚举阶段,我们发现了系统中存储着
本地管理员用户凭据,然后我们利用存储的凭据以该管理员用户的身份获得一个中完整性的 shell。最后,我们通过两种不同的 UAC 绕过方式,最终将中完整性 shell 提升到了高完整性 shell。