WinPeas ile Windows Yetki Yükseltme

May 08 2023
Giriş Yeni makaleme hoş geldiniz, bugün size WinPeas aracını kullanarak Windows makinelerinde ayrıcalıkları nasıl artırabileceğinizi göstereceğim, bu CarlosPolop tarafından oluşturulmuş harika bir araçtır. Burada bu aracın Github bağlantısına sahipsiniz: Ve en önemlisi, burada kurban makinede çalıştırılacak exe'ye sahipsiniz.

giriiş

Yeni makaleme hoş geldiniz, bugün size WinPeas aracını kullanarak Windows makinelerinde ayrıcalıkları nasıl artırabileceğinizi göstereceğim, bu CarlosPolop tarafından oluşturulmuş harika bir araçtır.

Burada bu aracın Github bağlantısına sahipsiniz:

Ve en önemlisi, burada kurbanın makinesinde çalıştırılacak exe var.

https://github.com/carlospolop/PEASS-ng/releases/download/20230101/winPEASx64.exe

Mükemmel, Github deposundaki bu araçtan yaratıcının açıklamasını okuyalım :

“Bu projenin amacı , Windows ortamlarında olası Ayrıcalık Yükseltme Yollarını aramaktır . Neredeyse tüm kontrollerin yürütülmesi yalnızca birkaç saniye ve parola içerebilecek bilinen dosya adlarını arayan son kontroller sırasında birkaç saniye/dakika sürmelidir (süre, ana klasörünüzdeki dosya sayısına bağlıdır). Varsayılan olarak, yalnızca kimlik bilgilerini içerebilecek bazı dosya adları aranır, tüm listeyi aramak için searchall parametresini kullanabilirsiniz (bu, birkaç dakika ekleyebilir). Araç, SeatBelt'e dayalıdır . ”

Mükemmel, kullanmanın tam zamanı.

POC

Her şeyden önce bir kurban makineye ihtiyacınız var, benim durumumda bu 64 bit tam yamalı Windows 10.

Linux makinemde yürütülebilir dosyayı Windows 10'a aktarmak için HTTP sunucusunu Python3 ile başlatıyorum.

Windows 10 tarayıcısında IP adresimi arıyorum:

Ve dosyayı indiriyorum. Dosyayı yürüttüğümde bu ekranı ve yürütüldüğü exe'yi görüyorum.

Bölümler:

  • Temel Sistem Bilgileri:
  • Kimlik bilgileri, sistem bilgileri, Savunma Bilgileri:
  • Kullanıcı bilgileri:
  • Hizmet Ayrıcalığı Yükseltme ve DLL Ele Geçirme:
  • Ağ bilgisi:
  • Bulunan şifreler:

Sonuçlar

Bu, bu makale için son, umarım beğenirsiniz ve CTF'lerde veya diğer senaryolarda kullanmayı denersiniz.

İçeriğimi beğendiyseniz ve bu projeyi bir sonraki aşamaya taşımama yardımcı olmak istiyorsanız, aylık abonelik bağışlayarak üye olabilirsiniz. Desteğiniz, yüksek kaliteli içerik oluşturmaya devam etmeme yardımcı olacak. Cömertliğiniz için teşekkür ederim!

Şu anda bağış yapmak sizin için mümkün değilse, hiç sorun değil! Projemi paylaşma ve duyurma konusundaki desteğiniz büyük beğeni topluyor. Ne olursa olsun çalışmalarımı yaratmaya ve paylaşmaya devam edeceğim ve cesaretlendirmeniz ve ilginiz için minnettarım.

Bana destek olmak istiyorsanız ikincil Medium Profilime göz atabilir ve tüm makaleleri görebilirsiniz! Takip et ve destekle!. Bu bağlantı:

Bunu okuduğunuz için teşekkürler :)

S12.