
Contournement automatique de l'UAC pour des charges utiles personnalisées lors des tests d'élévation de privilèges
/$$$$$$ /$$ /$$$$$$$$ /$$ /$$ /$$$$$$$$
/$$__ $$ | $$ | $$_____/| $$ / $$| $$_____/
| $$ \__/ /$$$$$$$ /$$$$$$ /$$$$$$ | $$ /$$ /$$ /$$| $$ | $$/ $$/| $$
| $$$$$$ | $$__ $$ /$$__ $$ |____ $$| $$ /$$/| $$ | $$| $$$$$ \ $$$$/ | $$$$$
\____ $$| $$ \ $$| $$$$$$$$ /$$$$$$$| $$$$$$/ | $$ | $$| $$__/ >$$ $$ | $$__/
/$$ \ $$| $$ | $$| $$_____/ /$$__ $$| $$_ $$ | $$ | $$| $$ /$$/\ $$| $$
| $$$$$$/| $$ | $$| $$$$$$$| $$$$$$$| $$ \ $$| $$$$$$$| $$$$$$$$| $$ \ $$| $$$$$$$$
\______/ |__/ |__/ \_______/ \_______/|__/ \__/ \____ $$|________/|__/ |__/|________/
/$$ | $$
| $$$$$$/
\______/
Un outil qui vous aide à intégrer une fonction de contournement d'UAC dans vos payloads Win32 personnalisés (architecture x86_64 spécifiquement)
[ Linux ] :
Cet outil nécessite un module Python appelé
termcolor. Lorsque vous exécutez le script, il l'installera automatiquement si vous ne l'avez pas, mais si vous voulez que l'outil fonctionne plus rapidement, je vous suggère de le faire manuellement avant de procéder.
$ pip3 install termcolor # installation de termcolor
$ # Utilisation temporaire uniquement, installation ci-dessous
$ git clone https://github.com/Zenix-Blurryface/SneakyEXE.git
$ cd SneakyEXE/Linux
$ chmod +x sneakyexe.py
$ ./sneakyexe <option>=<chemin vers le payload/code> out=<où vous voulez enregistrer>
[ Windows ] :
- REMARQUE -
Le payload ne peut être exécuté avec succès que par un utilisateur disposant de privilèges d'administrateur. Les utilisateurs avec un jeton limité n'y parviendraient pas.
[ Linux ] :
$ git clone https://github.com/Zenix-Blurryface/SneakyEXE.git
$ cd SneakyEXE
$ chmod +x install.sh
$ sudo ./install.sh
[ Windows ] :
UNAVAILABLEPython 3.6.5gcc (MinGW.org GCC-8.2.0-3) 8.2.0 pour la compilation du payloadgcc gcc 8.2.0 ( c11 ) et d'une machine AMD64 avec Windows 10 (7/8) 64 bits installé.# Windows 10/7/8 (AMD64)
# Ouvrez cmd.exe / powershell.exe
>> gcc -mwindows -o <output>.exe /source/main.c
Python 3.5.6 ( ou supérieur ) avec des modules comme Pyinstaller, Pillow et d'une machine AMD64 avec Windows 7 64 bits installé.# Supposons que Python est déjà installé
# Ouvrez cmd.exe / powershell.exe
>> pip install pillow # Installation de Pillow
>> pip install pyinstaller # Installation de Pyinstaller
>> mkdir compile # Nom de répertoire optionnel
>> cd compile
>> pyinstaller --windowed --onefile --icon=Icon.ico /source/Win32/GUI.py # Pour la version systématique ( /sys ), retirez --onefile
>> cd dist
>> GUI.exe # L'exécutable compilé :}
abusez de cet outil pour une activité black-hat.ne revendiquez pas la propriété.Cet outil intègre UACme qui a été initialement codé par hfiref0x mais le reste a été principalement codé par moi ( Zenix Blurryface )
Copyright © 2019 par Zenix Blurryface
| Linux | Windows |
|---|
| Architecture | Optionnel | x86_64 |
| Python 3.x > | OUI | NO |
| Module | termcolor | NO |
| Distributions | Toute | Windows |
| Version | Toute | Windows 7,8,10 |