RPC से WebClient
इस कोड की जानकारी इस ब्लॉग पोस्ट में पाई जा सकती है। यहाँ मौजूद किसी भी चीज़ का उपयोग करने का प्रयास करने से पहले इसे पढ़ने की अनुशंसा की जाती है।
RPC कॉल के माध्यम से WebClient को ट्रिगर करने के लिए कोड। चूँकि यह अंततः कारगर साबित नहीं हुआ, इसलिए कोड को कभी अच्छी तरह से साफ़ नहीं किया गया और यह काफी हद तक प्रूफ ऑफ कॉन्सेप्ट की स्थिति में ही रहा।
ये RPC कॉल सेवा प्रारंभ करने वाले कोड पथ तक पहुँचने में सक्षम हैं:
- EfsRpcDuplicateEncryptionInfoFile_Downlevel -> EfsDuplicateEncryptionInfoRPCClient -> EfsDuplicateEncryptionInfoClient -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
- EfsRpcEncryptFileSrv_Downlevel -> EfsEncryptFileClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
- EfsRpcDecryptFileSrv_Downlevel -> EfsDecryptFileClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
- EfsRpcAddUsersToFileEx_Downlevel -> EfsAddUsersClientEx -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
- EfsRpcRemoveUsersFromFile_Downlevel -> EfsRemoveUsersClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
- EfsRpcQueryRecoveryAgents_Downlevel -> EfsQueryRecoveryAgentsClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
- EfsRpcQueryUsersOnFile_Downlevel -> EfsQueryUsersClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
- EfsRpcFileKeyInfo_Downlevel -> EfsFileKeyInfoClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
रिपॉजिटरी में केवल EfsRpcEncryptFileSrv_Downlevel मौजूद है, शायद अन्य को भविष्य में जोड़ दिया जाए।
WnfToWebClient एक .NET कोड है जो WNF संदेश के साथ WebClient सेवा प्रारंभ करेगा। इसके लिए NT AUTHORITY/SYSTEM विशेषाधिकारों की आवश्यकता होती है, इसलिए यह भी केवल एक प्रूफ ऑफ कॉन्सेप्ट है।
RPC कॉल और WNF संदेश (वर्तमान में) वास्तव में हथियार बनाने योग्य नहीं हैं, क्योंकि ETW इवेंट कंज़्यूमर (UBPM) और WNF स्टेट नाम के सुरक्षा डिस्क्रिप्टर ऐसा होने से रोकते हैं।