如何以本地管理员身份借助 PowerUpSQL 获取 SQL Server sysadmin 权限
netspi.com | 博客 | #privilege-escalation | #windows | #sql-server | #powerupsql | #token-impersonation
摘要
SQL Server 服务账户在实例内默认就是 sysadmin:本地管理员可借助 Invoke-TokenManipulation 模拟服务账户令牌,或直接提取其凭据,从而拿到该实例的 DBA 权限,PowerUpSQL 提供配套函数。
- 发布时间
- 收录时间
Skip to content