
Outil C# pour auditer les vulnérabilités d'élévation de privilèges sous Windows, portant les vérifications de PowerUp pour les mauvaises configurations comme les chemins de service non entre guillemets, les binaires modifiables, et AlwaysInstallElevated.
SharpUp est un portage en C# de diverses fonctionnalités de PowerUp. Actuellement, seuls les contrôles les plus courants ont été portés ; aucune fonction d'armement n'a encore été implémentée.
@harmj0y est l'auteur principal.
SharpUp est sous licence BSD 3-Clause.
SharpUp.exe [audit] [check1] [check2]...
audit - Spécifie si le mode audit doit être activé ou non. S'il est activé, SharpUp exécutera les contrôles
de vulnérabilité indépendamment du fait que le processus soit en haute intégrité ou que l'utilisateur
soit dans le groupe des administrateurs locaux. Si aucun contrôle n'est spécifié, audit exécutera
tous les contrôles. Sinon, chaque contrôle suivant audit sera exécuté.
check* - Le contrôle de vulnérabilité individuel à exécuter. Doit être l'un des suivants :
- AlwaysInstallElevated
- CachedGPPPassword
- DomainGPPPassword
- HijackablePaths
- McAfeeSitelistFiles
- ModifiableScheduledTask
- ModifiableServiceBinaries
- ModifiableServiceRegistryKeys
- ModifiableServices
- ProcessDLLHijack
- RegistryAutoLogons
- RegistryAutoruns
- TokenPrivileges
- UnattendedInstallFiles
- UnquotedServicePath
Exemples :
SharpUp.exe audit
-> Exécute tous les contrôles de vulnérabilité, quel que soit le niveau d'intégrité ou l'appartenance au groupe.
SharpUp.exe HijackablePaths
-> Vérifie uniquement s'il existe des chemins modifiables dans la variable %PATH% de l'utilisateur.
SharpUp.exe audit HijackablePaths
-> Vérifie uniquement les chemins modifiables dans %PATH% de l'utilisateur, quel que soit le niveau d'intégrité ou l'appartenance au groupe.
Nous ne prévoyons pas de publier de binaires pour SharpUp, vous devrez donc le compiler vous-même :)
SharpUp a été construit pour .NET 3.5 et est compatible avec Visual Studio 2015 Community Edition. Ouvrez simplement le fichier .sln du projet, choisissez "release" et compilez.
SharpUp intègre divers extraits de code C# et morceaux de PoCs trouvés lors de recherches pour ses fonctionnalités. Ces extraits et leurs auteurs sont mis en évidence aux endroits appropriés dans le code source, et incluent :