
किसी भी तरीके से SYSTEM तक पहुँच प्राप्त करें! Metasploit और PSEXEC getsystem विकल्प

SYSTEM टोकन चुराना और डुप्लिकेट करना मज़े और लाभ के लिए! हम चीज़ों का डुप्लिकेट बनाते हैं, जुड़वां प्रतियाँ बनाते हैं, और फिर दूर निकल जाते हैं।
आपने Metasploit के getsystem और SysInternals PSEXEC का उपयोग सिस्टम विशेषाधिकार प्राप्त करने के लिए किया है, है ना? खैर, यहाँ इसका एक समान स्वतंत्र संस्करण है...लेकिन AV समस्याओं के बिना...कम से कम अभी के लिए 😸
यह उपकरण आपको TrustedInstaller बनने में सक्षम बनाता है, जैसा कि Process Hacker/System Informer कर सकते हैं। यह कार्यक्षमता बहुत नई है और नवीनतम कोड रिलीज़ और बाइनरी रिलीज़ में 8/12/2023 तक जोड़ी गई है!
💵💲यदि आपको यह उपकरण पसंद है और आप इस समाधान और इसी तरह के अन्य समाधानों को बेहतर बनाने के मेरे प्रयासों में मेरी सहायता करना चाहते हैं, तो कृपया मुझे Patreon पर संपर्क करने में संकोच न करें! https://patreon.com/G3tSyst3m
कमांड का त्वरित सारांश
UAC को बायपास करें और मीडियम इंटीग्रिटी से हाई तक बढ़ाएं (स्थानीय व्यवस्थापक समूह का सदस्य होना चाहिए)

Trusted Installer बनें!

डुप्लिकेट प्रक्रिया उन्नयन विधि

डुप्लिकेट थ्रेड उन्नयन विधि

नेम्ड पाइप्स उन्नयन विधि

रिमोट थ्रेड इंजेक्शन विधि बनाएँ

ElevationStation एक विशेषाधिकार उन्नयन उपकरण है। यह सामान्यतः उपयोग की जाने वाली उन्नयन तकनीकों से उधार लेकर काम करता है, जिसमें प्रक्रिया और थ्रेड टोकन का हेरफेर/डुप्लिकेशन शामिल है।
यह Metasploit का उपयोग करके AV अलर्ट से बचने और टोकन का उपयोग करके विशेषाधिकार उन्नयन विधियों में अपने शोध को आगे बढ़ाने के बीच एक संयुक्त प्रयास था। संक्षेप में: मेरा मुख्य लक्ष्य यहाँ टोकन प्रबंधन और हेरफेर के बारे में सीखना था, और प्रभावी रूप से AV को बायपास करना था। मुझे पता था कि टोकन हेरफेर का उपयोग करके विशेषाधिकार उन्नयन प्राप्त करने के लिए अन्य उपकरण मौजूद हैं, लेकिन मैं स्वयं सीखना चाहता था कि यह सब कैसे काम करता है।
भयानक रूप से व्यवस्थित कोड को देखते हुए, आप देखेंगे कि मैंने अब तक SYSTEM प्राप्त करने के लिए दो प्राथमिक विधियों का उपयोग किया है; एक SYSTEM स्तर की प्रक्रिया से प्राथमिक टोकन चुराना, और दूसरी SYSTEM स्तर की प्रक्रिया से एक इम्पर्सनेशन थ्रेड टोकन चुराकर उसे प्राथमिक टोकन में परिवर्तित करना। कम से कम सामान्य दृष्टिकोण यही है।
यह मेरे शोध को आगे बढ़ाने के पीछे एक और प्रेरणा थी। जब तक कोई उन्नयन के लिए नेम्ड पाइप्स का सहारा नहीं लेता, या सिस्टम स्तर की प्रक्रिया में dll इंजेक्ट नहीं करता, मैं उसी कंसोल में एक SYSTEM शेल उत्पन्न करने और टोकन विशेषाधिकार आवश्यकताओं को पूरा करने का कोई आसान तरीका नहीं देख सका।
मुझे समझाने दें...
CreateProcessWithToken का उपयोग करते समय, यह हमेशा एक अलग cmd शेल उत्पन्न करता है। जहाँ तक मैं बता सकता हूँ, यह "बग" अपरिहार्य है। यह दुर्भाग्यपूर्ण है, क्योंकि CreateProcessWithToken टोकन विशेषाधिकारों के संबंध में अधिक माँग नहीं करता है। फिर भी, यदि आप इस Windows API के साथ एक शेल चाहते हैं, तो आपको एक अलग विंडो में एक नए SYSTEM शेल से निपटने का सहारा लेना होगा।
That leads us to CreateProcessAsUser. I knew this would spawn a shell within the current shell, but I needed to find a way to achieve this without resorting to using a windows service to meet the token privilege requirements, namely:
मुझे इसके आसपास एक रास्ता मिल गया...SYSTEM प्रक्रिया थ्रेड्स से टोकन चुराना :) हम थ्रेड IMPERSONATION टोकन का डुप्लिकेट बनाते हैं, थ्रेड टोकन सेट करते हैं, और फिर इसे प्राथमिक में परिवर्तित करते हैं और फिर अपने विशेषाधिकार सक्षम फ़ंक्शन को फिर से चलाते हैं। इस बार, ऊपर के दो विशेषाधिकारों का सक्षमीकरण सफल होता है और हमें CreateProcessAsUser का उपयोग करके उसी कंसोल के अंदर एक शेल प्रस्तुत किया जाता है। कोई dll इंजेक्शन नहीं, कोई नेम्ड पाइप इम्पर्सनेशन नहीं, केवल टोकन हेरफेर/डुप्लिकेशन।
यह अब तक काफी आगे आ गया है...और जैसे-जैसे समय मिलेगा मैं इसमें जोड़ता रहूंगा और कोड को साफ करता रहूंगा। सभी समर्थन और परीक्षण के लिए धन्यवाद!