
أداة بلغة C# لتدقيق ثغرات تصعيد الامتيازات في Windows، تنقل فحوصات PowerUp للأخطاء في التكوين مثل مسارات الخدمات غير المقتبسة، والثنائيات القابلة للتعديل، وإعداد AlwaysInstallElevated.
SharpUp هو منفذ بلغة C# لمختلف وظائف PowerUp. حاليًا، تم نقل الفحوصات الأكثر شيوعًا فقط؛ لم يتم تنفيذ أي وظائف تسليح بعد.
@harmj0y هو المؤلف الرئيسي.
SharpUp مرخص تحت رخصة BSD 3-Clause.
SharpUp.exe [audit] [check1] [check2]...
audit - يحدد ما إذا كان سيتم تمكين وضع التدقيق أم لا. إذا تم التمكين، سيقوم SharpUp بتشغيل فحوصات الثغرات
بغض النظر عما إذا كانت العملية في مستوى تكامل عالٍ أو كان المستخدم في مجموعة المسؤولين المحليين.
إذا لم يتم تحديد أي فحوصات، فسيقوم التدقيق بتشغيل جميع الفحوصات. وإلا، سيتم تشغيل كل فحص يتبع audit.
check* - فحص الثغرة الفردي الذي سيتم تشغيله. يجب أن يكون واحدًا مما يلي:
- AlwaysInstallElevated
- CachedGPPPassword
- DomainGPPPassword
- HijackablePaths
- McAfeeSitelistFiles
- ModifiableScheduledTask
- ModifiableServiceBinaries
- ModifiableServiceRegistryKeys
- ModifiableServices
- ProcessDLLHijack
- RegistryAutoLogons
- RegistryAutoruns
- TokenPrivileges
- UnattendedInstallFiles
- UnquotedServicePath
أمثلة:
SharpUp.exe audit
-> يقوم بتشغيل جميع فحوصات الثغرات بغض النظر عن مستوى التكامل أو عضوية المجموعة.
SharpUp.exe HijackablePaths
-> يتحقق فقط مما إذا كانت هناك مسارات قابلة للتعديل في متغير %PATH% الخاص بالمستخدم.
SharpUp.exe audit HijackablePaths
-> يتحقق فقط من المسارات القابلة للتعديل في %PATH% الخاص بالمستخدم بغض النظر عن مستوى التكامل أو عضوية المجموعة.
نحن لا نخطط لإصدار ملفات ثنائية لـ SharpUp، لذا سيكون عليك تجميعه بنفسك :)
تم بناء SharpUp على إطار .NET 3.5 وهو متوافق مع الإصدار المجتمعي من Visual Studio 2015. ما عليك سوى فتح ملف المشروع .sln، واختيار "release"، ثم البناء.
يحتوي SharpUp على مقتطفات برمجية بلغة C# وأجزاء من براهين المفهوم (PoCs) تم العثور عليها أثناء البحث. يتم توضيح هذه المقتطفات ومؤلفيها في الأماكن المناسبة في الكود المصدري، وتشمل: