Eskalacja uprawnień systemu Windows za pomocą WinPeas
Wstęp
Witam w moim nowym artykule, dzisiaj pokażę wam jak można zwiększyć uprawnienia na komputerach z systemem Windows za pomocą narzędzia WinPeas, niesamowitego narzędzia stworzonego przez CarlosaPolopa.
Tutaj masz link Github do tego narzędzia:
A co najważniejsze, tutaj masz exe do wykonania na maszynie ofiary.
https://github.com/carlospolop/PEASS-ng/releases/download/20230101/winPEASx64.exe
Świetnie, przeczytajmy opis twórcy z tego narzędzia w repozytorium Github:
„Celem tego projektu jest poszukiwanie możliwych ścieżek eskalacji uprawnień w środowiskach Windows. Wykonanie prawie wszystkich kontroli powinno zająć tylko kilka sekund , a podczas ostatnich kilka sekund/minut w poszukiwaniu znanych nazw plików , które mogą zawierać hasła (czas zależny od liczby plików w folderze domowym). Domyślnie przeszukiwane są tylko niektóre nazwy plików, które mogą zawierać poświadczenia, możesz użyć parametru searchall , aby przeszukać całą listę (może to wydłużyć czas). Narzędzie opiera się na systemie pasów bezpieczeństwa ”.
Idealnie, nadszedł czas, aby go użyć.
POC
Przede wszystkim potrzebujesz maszyny ofiary, w moim przypadku jest to 64-bitowy, w pełni załatany system Windows 10.
Na moim komputerze z systemem Linux uruchamiam serwer HTTP z Pythonem3, aby przesłać plik wykonywalny do systemu Windows 10.
W przeglądarce Windows 10 szukam mojego adresu IP:
I pobieram plik. Kiedy wykonuję plik, widzę ten ekran i plik exe , który jest wykonywany.
Sekcje:
- Podstawowe informacje o systemie:
- Poświadczenia, informacje o systemie, informacje o obronie:
- Informacje o użytkownikach:
- Eskalacja uprawnień serwisowych i przejmowanie bibliotek DLL:
- Informacje o sieci:
- Założone hasła:
Wnioski
To jest finał tego artykułu, mam nadzieję, że ci się spodoba i spróbujesz użyć go w CTF lub innych scenariuszach.
Jeśli podobają Ci się moje treści i chciałbyś pomóc mi przenieść ten projekt na wyższy poziom, możesz zostać członkiem, przekazując miesięczną subskrypcję. Twoje wsparcie pomoże mi nadal tworzyć wysokiej jakości treści. Dziękuję za Twoją hojność!
Jeśli w tej chwili przekazanie darowizny nie jest dla Ciebie możliwe, nie ma problemu! Twoje wsparcie w dzieleniu się moim projektem i rozpowszechnianiu informacji jest bardzo mile widziane. Będę nadal tworzyć i udostępniać swoje prace niezależnie od tego i jestem wdzięczny za zachętę i zainteresowanie.
Jeśli chcesz mnie wesprzeć, możesz sprawdzić mój drugi Średni Profil i zobaczyć wszystkie artykuły! Śledź i wspieraj!. Oto linki:
Dzięki, że to przeczytałeś :)
S12.