Eskalacja uprawnień systemu Windows za pomocą WinPeas

May 08 2023
Wprowadzenie Witam w moim nowym artykule, dzisiaj pokażę Ci jak możesz zwiększyć uprawnienia na komputerach z systemem Windows za pomocą narzędzia WinPeas, niesamowitego narzędzia stworzonego przez CarlosaPolopa. Tutaj masz link Github do tego narzędzia: A co najważniejsze, tutaj masz exe do wykonania na maszynie ofiary.

Wstęp

Witam w moim nowym artykule, dzisiaj pokażę wam jak można zwiększyć uprawnienia na komputerach z systemem Windows za pomocą narzędzia WinPeas, niesamowitego narzędzia stworzonego przez CarlosaPolopa.

Tutaj masz link Github do tego narzędzia:

A co najważniejsze, tutaj masz exe do wykonania na maszynie ofiary.

https://github.com/carlospolop/PEASS-ng/releases/download/20230101/winPEASx64.exe

Świetnie, przeczytajmy opis twórcy z tego narzędzia w repozytorium Github:

„Celem tego projektu jest poszukiwanie możliwych ścieżek eskalacji uprawnień w środowiskach Windows. Wykonanie prawie wszystkich kontroli powinno zająć tylko kilka sekund , a podczas ostatnich kilka sekund/minut w poszukiwaniu znanych nazw plików , które mogą zawierać hasła (czas zależny od liczby plików w folderze domowym). Domyślnie przeszukiwane są tylko niektóre nazwy plików, które mogą zawierać poświadczenia, możesz użyć parametru searchall , aby przeszukać całą listę (może to wydłużyć czas). Narzędzie opiera się na systemie pasów bezpieczeństwa ”.

Idealnie, nadszedł czas, aby go użyć.

POC

Przede wszystkim potrzebujesz maszyny ofiary, w moim przypadku jest to 64-bitowy, w pełni załatany system Windows 10.

Na moim komputerze z systemem Linux uruchamiam serwer HTTP z Pythonem3, aby przesłać plik wykonywalny do systemu Windows 10.

W przeglądarce Windows 10 szukam mojego adresu IP:

I pobieram plik. Kiedy wykonuję plik, widzę ten ekran i plik exe , który jest wykonywany.

Sekcje:

  • Podstawowe informacje o systemie:
  • Poświadczenia, informacje o systemie, informacje o obronie:
  • Informacje o użytkownikach:
  • Eskalacja uprawnień serwisowych i przejmowanie bibliotek DLL:
  • Informacje o sieci:
  • Założone hasła:

Wnioski

To jest finał tego artykułu, mam nadzieję, że ci się spodoba i spróbujesz użyć go w CTF lub innych scenariuszach.

Jeśli podobają Ci się moje treści i chciałbyś pomóc mi przenieść ten projekt na wyższy poziom, możesz zostać członkiem, przekazując miesięczną subskrypcję. Twoje wsparcie pomoże mi nadal tworzyć wysokiej jakości treści. Dziękuję za Twoją hojność!

Jeśli w tej chwili przekazanie darowizny nie jest dla Ciebie możliwe, nie ma problemu! Twoje wsparcie w dzieleniu się moim projektem i rozpowszechnianiu informacji jest bardzo mile widziane. Będę nadal tworzyć i udostępniać swoje prace niezależnie od tego i jestem wdzięczny za zachętę i zainteresowanie.

Jeśli chcesz mnie wesprzeć, możesz sprawdzić mój drugi Średni Profil i zobaczyć wszystkie artykuły! Śledź i wspieraj!. Oto linki:

Dzięki, że to przeczytałeś :)

S12.