
élever au niveau SYSTEM par tous les moyens possibles ! Alternative à Metasploit et PSEXEC getsystem

Vol et duplication de jetons SYSTEM pour le plaisir et le profit ! Nous dupliquons des choses, faisons des copies jumelles, puis nous nous enfuyons.
Vous avez utilisé getsystem de Metasploit et PSEXEC de SysInternals pour obtenir les privilèges système, n'est-ce pas ? Eh bien, voici une version autonome similaire... mais sans les problèmes d'antivirus... du moins pour l'instant 😸
Cet outil vous permet également de devenir TrustedInstaller, similaire à ce que Process Hacker/System Informer peut faire. Cette fonctionnalité est très récente et a été ajoutée dans la dernière version du code et la version binaire à partir du 8/12/2023 !
💵💲Si vous aimez cet outil et souhaitez m'aider à soutenir mes efforts pour améliorer cette solution et d'autres similaires, n'hésitez pas à me contacter sur Patreon ! https://patreon.com/G3tSyst3m
aperçu rapide des commandes
Contourner l'UAC et élever l'intégrité de moyenne à élevée (doit être membre du groupe des administrateurs locaux)

Devenir Trusted Installer !

Méthode d'élévation par duplication de processus

Méthode d'élévation par duplication de thread

Méthode d'élévation par tubes nommés

Méthode d'injection Create Remote Thread

ElevationStation est un outil d'élévation de privilèges. Il fonctionne en empruntant aux techniques d'élévation couramment utilisées impliquant la manipulation/duplication des jetons de processus et de threads.
C'était un effort combiné entre éviter les alertes AV avec Metasploit et approfondir mes recherches sur les méthodes d'élévation de privilèges utilisant des jetons. En bref : mon objectif principal était d'apprendre la gestion et la manipulation des jetons, et de contourner efficacement les AV. Je savais qu'il existait d'autres outils pour réaliser l'élévation de privilèges via la manipulation de jetons, mais je voulais apprendre par moi-même comment tout cela fonctionne.
En parcourant le code terriblement organisé, vous verrez que j'ai utilisé deux méthodes principales pour obtenir SYSTEM jusqu'à présent ; voler un jeton primaire d'un processus de niveau SYSTEM, et voler un jeton d'impersonation de thread pour le convertir en jeton primaire à partir d'un autre processus de niveau SYSTEM. C'est au moins l'approche générale.
C'était une autre force motrice derrière l'avancement de mes recherches. À moins d'utiliser des tubes nommés pour l'élévation, ou d'injecter une DLL dans un processus système, je ne voyais pas de moyen facile de générer un shell SYSTEM dans la même console tout en répondant aux exigences de privilèges de jetons.
Laissez-moi expliquer...
Lors de l'utilisation de CreateProcessWithToken, il génère TOUJOURS un shell cmd séparé. Pour autant que je puisse en juger, ce « bug » est inévitable. C'est regrettable, car CreateProcessWithToken n'exige pas beaucoup en termes de privilèges de jetons. Pourtant, si vous voulez un shell avec cette API Windows, vous allez devoir vous contenter d'un nouveau shell SYSTEM dans une fenêtre séparée.
Cela nous amène à CreateProcessAsUser. Je savais que cela générerait un shell dans le shell actuel, mais j'avais besoin de trouver un moyen d'y parvenir sans recourir à un service Windows pour répondre aux exigences de privilèges de jetons, à savoir :
J'ai trouvé une solution... voler des jetons à partir de threads de processus SYSTEM :) Nous dupliquons le jeton d'impersonation du thread, définissons le jeton du thread, puis le convertissons en primaire et réexécutons notre fonction d'activation des privilèges. Cette fois, l'activation des deux privilèges ci-dessus réussit et nous obtenons un shell dans la même console en utilisant CreateProcessAsUser. Pas d'injection de DLL, pas d'impersonation de tube nommé, juste de la manipulation/duplication de jetons.
Cela a fait beaucoup de chemin jusqu'à présent... et je continuerai à ajouter des fonctionnalités et à nettoyer le code lorsque le temps me le permettra. Merci pour tout le soutien et les tests !