
C#-Tool zur Überprüfung von Windows-Privilege-Escalation-Schwachstellen, das PowerUp-Prüfungen für Fehlkonfigurationen wie nicht quotierte Dienstpfade, änderbare Binärdateien und AlwaysInstallElevated portiert.
SharpUp ist ein C#-Port verschiedener PowerUp-Funktionalitäten. Derzeit wurden nur die gängigsten Prüfungen portiert; es wurden noch keine Weaponization-Funktionen implementiert.
@harmj0y ist der Hauptautor.
SharpUp ist unter der BSD 3-Clause-Lizenz lizenziert.
SharpUp.exe [audit] [check1] [check2]...
audit - Gibt an, ob der Audit-Modus aktiviert werden soll. Wenn aktiviert, führt SharpUp Schwachstellenprüfungen
durch, unabhängig davon, ob der Prozess über hohe Integrität verfügt oder der Benutzer in der lokalen
Administratorengruppe ist. Wenn keine Prüfungen angegeben sind, führt Audit alle Prüfungen durch.
Andernfalls wird jede auf audit folgende Prüfung ausgeführt.
check* - Die durchzuführende einzelne Schwachstellenprüfung. Muss eine der folgenden sein:
- AlwaysInstallElevated
- CachedGPPPassword
- DomainGPPPassword
- HijackablePaths
- McAfeeSitelistFiles
- ModifiableScheduledTask
- ModifiableServiceBinaries
- ModifiableServiceRegistryKeys
- ModifiableServices
- ProcessDLLHijack
- RegistryAutoLogons
- RegistryAutoruns
- TokenPrivileges
- UnattendedInstallFiles
- UnquotedServicePath
Beispiele:
SharpUp.exe audit
-> Führt alle Schwachstellenprüfungen unabhängig von Integritätsstufe oder Gruppenmitgliedschaft durch.
SharpUp.exe HijackablePaths
-> Prüft nur, ob es änderbare Pfade in der %PATH%-Variable des Benutzers gibt.
SharpUp.exe audit HijackablePaths
-> Prüft nur auf änderbare Pfade in %PATH% des Benutzers, unabhängig von Integritätsstufe oder Gruppenmitgliedschaft.
Wir planen nicht, Binärdateien für SharpUp zu veröffentlichen, daher müsst ihr selbst kompilieren :)
SharpUp wurde gegen .NET 3.5 erstellt und ist mit Visual Studio 2015 Community Edition kompatibel. Öffnet einfach die Projekt-.sln, wählt „Release“ aus und baut.
SharpUp enthält verschiedene C#-Code-Snippets und Teile von PoCs, die im Zuge der Forschung für seine Fähigkeiten gefunden wurden. Diese Snippets und Autoren sind an den entsprechenden Stellen im Quellcode hervorgehoben und umfassen: