WinPeas ile Windows Yetki Yükseltme
giriiş
Yeni makaleme hoş geldiniz, bugün size WinPeas aracını kullanarak Windows makinelerinde ayrıcalıkları nasıl artırabileceğinizi göstereceğim, bu CarlosPolop tarafından oluşturulmuş harika bir araçtır.
Burada bu aracın Github bağlantısına sahipsiniz:
Ve en önemlisi, burada kurbanın makinesinde çalıştırılacak exe var.
https://github.com/carlospolop/PEASS-ng/releases/download/20230101/winPEASx64.exe
Mükemmel, Github deposundaki bu araçtan yaratıcının açıklamasını okuyalım :
“Bu projenin amacı , Windows ortamlarında olası Ayrıcalık Yükseltme Yollarını aramaktır . Neredeyse tüm kontrollerin yürütülmesi yalnızca birkaç saniye ve parola içerebilecek bilinen dosya adlarını arayan son kontroller sırasında birkaç saniye/dakika sürmelidir (süre, ana klasörünüzdeki dosya sayısına bağlıdır). Varsayılan olarak, yalnızca kimlik bilgilerini içerebilecek bazı dosya adları aranır, tüm listeyi aramak için searchall parametresini kullanabilirsiniz (bu, birkaç dakika ekleyebilir). Araç, SeatBelt'e dayalıdır . ”
Mükemmel, kullanmanın tam zamanı.
POC
Her şeyden önce bir kurban makineye ihtiyacınız var, benim durumumda bu 64 bit tam yamalı Windows 10.
Linux makinemde yürütülebilir dosyayı Windows 10'a aktarmak için HTTP sunucusunu Python3 ile başlatıyorum.

Windows 10 tarayıcısında IP adresimi arıyorum:

Ve dosyayı indiriyorum. Dosyayı yürüttüğümde bu ekranı ve yürütüldüğü exe'yi görüyorum.

Bölümler:
- Temel Sistem Bilgileri:
- Kimlik bilgileri, sistem bilgileri, Savunma Bilgileri:
- Kullanıcı bilgileri:
- Hizmet Ayrıcalığı Yükseltme ve DLL Ele Geçirme:
- Ağ bilgisi:
- Bulunan şifreler:






Sonuçlar
Bu, bu makale için son, umarım beğenirsiniz ve CTF'lerde veya diğer senaryolarda kullanmayı denersiniz.
İçeriğimi beğendiyseniz ve bu projeyi bir sonraki aşamaya taşımama yardımcı olmak istiyorsanız, aylık abonelik bağışlayarak üye olabilirsiniz. Desteğiniz, yüksek kaliteli içerik oluşturmaya devam etmeme yardımcı olacak. Cömertliğiniz için teşekkür ederim!
Şu anda bağış yapmak sizin için mümkün değilse, hiç sorun değil! Projemi paylaşma ve duyurma konusundaki desteğiniz büyük beğeni topluyor. Ne olursa olsun çalışmalarımı yaratmaya ve paylaşmaya devam edeceğim ve cesaretlendirmeniz ve ilginiz için minnettarım.
Bana destek olmak istiyorsanız ikincil Medium Profilime göz atabilir ve tüm makaleleri görebilirsiniz! Takip et ve destekle!. Bu bağlantı:
Bunu okuduğunuz için teşekkürler :)
S12.