
تلقائي UAC-Bypassing لـ payloads مخصصة أثناء اختبار privilege escalation
/$$$$$$ /$$ /$$$$$$$$ /$$ /$$ /$$$$$$$$
/$$__ $$ | $$ | $$_____/| $$ / $$| $$_____/
| $$ \__/ /$$$$$$$ /$$$$$$ /$$$$$$ | $$ /$$ /$$ /$$| $$ | $$/ $$/| $$
| $$$$$$ | $$__ $$ /$$__ $$ |____ $$| $$ /$$/| $$ | $$| $$$$$ \ $$$$/ | $$$$$
\____ $$| $$ \ $$| $$$$$$$$ /$$$$$$$| $$$$$$/ | $$ | $$| $$__/ >$$ $$ | $$__/
/$$ \ $$| $$ | $$| $$_____/ /$$__ $$| $$_ $$ | $$ | $$| $$ /$$/\ $$| $$
| $$$$$$/| $$ | $$| $$$$$$$| $$$$$$$| $$ \ $$| $$$$$$$| $$$$$$$$| $$ \ $$| $$$$$$$$
\______/ |__/ |__/ \_______/ \_______/|__/ \__/ \____ $$|________/|__/ |__/|________/
/$$ | $$
| $$$$$$/
\______/
أداة تساعدك على تضمين وظيفة تجاوز UAC في حمولات Win32 المخصصة (لمعمارية x86_64 تحديدًا)
Linux :
تتطلب هذه الأداة وحدة Python تسمى
termcolor. عند تشغيل البرنامج النصي، سيتم تثبيتها تلقائيًا إذا لم تكن مثبتة، ولكن إذا كنت تريد أن تعمل الأداة بشكل أسرع، أقترح عليك القيام بذلك يدويًا قبل المتابعة
$ pip3 install termcolor # تثبيت termcolor
$ #استخدام مؤقت فقط، التثبيت أدناه
$ git clone https://github.com/Zenix-Blurryface/SneakyEXE.git
$ cd SneakyEXE/Linux
$ chmod +x sneakyexe.py
$ ./sneakyexe <option>=<path to payload/code> out=<where you wanna save>
[ Windows ]:
- NOTE -
يمكن تنفيذ الحمولة بنجاح فقط بواسطة مستخدم لديه صلاحيات المسؤول. لن ينجح المستخدمون ذوو الرمز المحدود.
$ git clone https://github.com/Zenix-Blurryface/SneakyEXE.git $ cd SneakyEXE $ chmod +x install.sh $ sudo ./install.sh
[ Windows ]:
* `UNAVAILABLE`
* (قريبًا إذا طلب الكثير من الأشخاص)
### البناء:
---
- مبني على Opensuse Leap 15.0
- تم تطويره باستخدام `Python 3.6.5`
- تم تطويره باستخدام `gcc (MinGW.org GCC-8.2.0-3) 8.2.0` لتجميع الحمولة
###### [ تضمين الحمولة ]
- لبناء المصعد من المصدر، ستحتاج إلى `gcc gcc 8.2.0` ( `c11` ) وجهاز AMD64 يعمل بنظام Windows 10 (7/8) 64 بت.
```sh
# Windows 10/7/8 (AMD64)
# افتح cmd.exe / powershell.exe
>> gcc -mwindows -o <output>.exe /source/main.c
Python 3.5.6 (أو أحدث) مع وحدات مثل Pyinstaller، Pillow وجهاز AMD64 يعمل بنظام Windows 7 64 بت.# افترض أن Python مثبت مسبقًا
# افتح cmd.exe / powershell.exe
>> pip install pillow # تثبيت Pillow
>> pip install pyinstaller # تثبيت Pyinstaller
>> mkdir compile # اسم دليل اختياري
>> cd compile
>> pyinstaller --windowed --onefile --icon=Icon.ico /source/Win32/GUI.py # للنسخة النظامية ( /sys )، أزل --onefile
>> cd dist
>> GUI.exe # الملف التنفيذي المترجم :}
تحتوي هذه الأداة على UACme الذي تمت برمجته أصلاً بواسطة hfiref0x ولكن الباقي تمت برمجته بالكامل بواسطتي (Zenix Blurryface)
حقوق الطبع والنشر © 2019 بواسطة Zenix Blurryface
| Linux | Windows |
|---|
| البنية | اختياري | x86_64 |
| Python 3.x > | نعم | NO |
| الوحدة | termcolor | NO |
| التوزيعات | أي | ويندوز |
| الإصدار | أي | ويندوز 7,8,10 |