最新的提权工具pr.exe
软件下载:http://hackerfans.com/blog/wp-content/uploads/file/pr.rar
源代码: https://media.blackhat.com/bh-us-10/source/Cerrudo/Source.zip
具体看上图进行操作,原理是通过network service权限进行突破,获得系统权限(这个在.net的网站shell上百试不爽,很多管理员都会给网站目录network权限),所以在提权困难的时候,不妨上传一个aspxspy,然后用pr.exe试试,good luck!