
Erhöhen auf SYSTEM mit allen Mitteln! Metasploit und PSEXEC getsystem Alternative

Sammeln und Duplizieren von SYSTEM-Tokens – aus Spaß und Profit! Wir duplizieren Dinge, erstellen Zwillingskopien und fahren dann davon.
Hast du bereits Metasploits getsystem und SysInternals PSEXEC verwendet, um Systemrechte zu erlangen? Richtig? Nun, hier gibt es eine ähnliche eigenständige Version davon … aber ohne die AV-Probleme … zumindest vorerst 😸
Dieses Tool ermöglicht es dir außerdem, TrustedInstaller zu werden, ähnlich wie es Process Hacker/System Informer kann. Diese Funktionalität ist sehr neu und wurde im neuesten Code-Release sowie im neuesten Binary-Release ab dem 8.12.2023 hinzugefügt!
💵💲Wenn dir dieses Tool gefällt und du mich bei meinen Bemühungen unterstützen möchtest, diese und andere Lösungen zu verbessern, schau doch gerne auf Patreon vorbei! https://patreon.com/G3tSyst3m
Kurze Übersicht der Befehle
UAC umgehen und von mittlerer Integrität auf hohe Stufe eskalieren (Mitglied der lokalen Administratorgruppe erforderlich)

Werde Trusted Installer!

Duplizieren von Prozess-Tokens – Eskalationsmethode

Duplizieren von Thread-Tokens – Eskalationsmethode

Named Pipes – Eskalationsmethode

CreateRemoteThread – Injektionsmethode

ElevationStation ist ein Tool zur Privilegienausweitung. Es funktioniert, indem es gängige Techniken zur Ausweitung von Berechtigungen verwendet, bei denen Prozess- und Thread-Tokens manipuliert/dupliziert werden.
Dies war eine gemeinsame Anstrengung, einerseits AV-Warnungen bei der Verwendung von Metasploit zu vermeiden und andererseits meine Forschung zu Methoden der Privilegienausweitung mittels Tokens voranzutreiben. Kurz gesagt: Mein Hauptziel war es, Token-Verwaltung und -Manipulation zu erlernen und AV effektiv zu umgehen. Ich wusste, dass es andere Tools gibt, um die Privilegienausweitung durch Token-Manipulation zu erreichen, aber ich wollte selbst verstehen, wie alles funktioniert.
Wenn du dir den schrecklich organisierten Code ansiehst, wirst du feststellen, dass ich bisher zwei primäre Methoden verwendet habe, um SYSTEM zu erlangen: das Stehlen eines primären Tokens von einem SYSTEM-Prozess und das Stehlen eines Impersonation-Thread-Tokens, das in ein primäres Token von einem anderen SYSTEM-Prozess umgewandelt wird. Das ist zumindest der allgemeine Ansatz.
Dies war eine weitere treibende Kraft, um meine Forschung voranzutreiben. Wenn man nicht auf Named Pipes zur Ausweitung zurückgreift oder eine DLL in einen SYSTEM-Prozess injiziert, sehe ich keine einfache Möglichkeit, eine SYSTEM-Shell in derselben Konsole zu starten und gleichzeitig die Token-Privilegienanforderungen zu erfüllen.
Lass es mich erklären …
Bei Verwendung von CreateProcessWithToken wird immer eine separate CMD-Shell geöffnet. Soweit ich das beurteilen kann, ist dieser „Fehler“ nicht zu vermeiden. Das ist bedauerlich, da CreateProcessWithToken bezüglich der Token-Privilegien nicht viel verlangt. Wenn du jedoch mit dieser Windows-API eine Shell haben möchtest, musst du dich mit einer neuen SYSTEM-Shell in einem separaten Fenster abfinden.
Das führt uns zu CreateProcessAsUser. Ich wusste, dass dies eine Shell innerhalb der aktuellen Shell öffnen würde, aber ich musste einen Weg finden, dies zu erreichen, ohne einen Windows-Dienst zu verwenden, um die Token-Privilegienanforderungen zu erfüllen, nämlich:
Ich habe einen Weg gefunden, dies zu umgehen … indem ich Tokens von SYSTEM-Prozess-Threads stehle :) Wir duplizieren das Thread-IMPERSONATION-Token, setzen das Thread-Token, konvertieren es dann in ein primäres Token und führen erneut unsere Funktion zum Aktivieren von Berechtigungen aus. Dieses Mal gelingt die Aktivierung der beiden oben genannten Berechtigungen, und wir erhalten eine Shell innerhalb derselben Konsole mittels CreateProcessAsUser. Keine DLL-Injektionen, keine Named-Pipe-Impersonation – nur Token-Manipulation und -Duplikation.
Dies ist bisher schon ein langer Weg … und ich werde weiterhin Ergänzungen vornehmen und den Code bereinigen, sofern es die Zeit erlaubt. Vielen Dank für die ganze Unterstützung und das Testen!