
विंडोज़ विशेषाधिकार वृद्धि (प्रिविलेज एस्केलेशन) कमजोरियों के ऑडिट के लिए C# टूल, जो PowerUp चेक को पोर्ट करता है, जैसे कि unquoted service paths, modifiable binaries, और AlwaysInstallElevated।
SharpUp, विभिन्न PowerUp कार्यक्षमता का C# पोर्ट है। वर्तमान में, केवल सबसे सामान्य जाँचों को पोर्ट किया गया है; कोई हथियारीकरण फ़ंक्शन अभी तक लागू नहीं किए गए हैं।
@harmj0y प्राथमिक लेखक हैं।
SharpUp BSD 3-Clause लाइसेंस के तहत लाइसेंस प्राप्त है।
SharpUp.exe [audit] [check1] [check2]...
audit - निर्दिष्ट करता है कि ऑडिट मोड सक्षम करना है या नहीं। यदि सक्षम है, तो SharpUp भेद्यता जाँचें चलाएगा,
चाहे प्रक्रिया उच्च अखंडता में हो या उपयोगकर्ता स्थानीय प्रशासकों के समूह में हो।
यदि कोई जाँच निर्दिष्ट नहीं है, तो ऑडिट सभी जाँचें चलाएगा। अन्यथा, ऑडिट के बाद प्रत्येक जाँच
चलाई जाएगी।
check* - चलाई जाने वाली व्यक्तिगत भेद्यता जाँच। निम्नलिखित में से एक होना चाहिए:
- AlwaysInstallElevated
- CachedGPPPassword
- DomainGPPPassword
- HijackablePaths
- McAfeeSitelistFiles
- ModifiableScheduledTask
- ModifiableServiceBinaries
- ModifiableServiceRegistryKeys
- ModifiableServices
- ProcessDLLHijack
- RegistryAutoLogons
- RegistryAutoruns
- TokenPrivileges
- UnattendedInstallFiles
- UnquotedServicePath
उदाहरण:
SharpUp.exe audit
-> सभी भेद्यता जाँचें चलाएं, चाहे अखंडता स्तर या समूह सदस्यता कुछ भी हो।
SharpUp.exe HijackablePaths
-> केवल जाँचें कि क्या उपयोगकर्ता के %PATH% चर में संशोधन योग्य पथ हैं।
SharpUp.exe audit HijackablePaths
-> केवल उपयोगकर्ता के %PATH% में संशोधन योग्य पथों की जाँच करें, चाहे अखंडता स्तर या समूह सदस्यता कुछ भी हो।
हम SharpUp के लिए बाइनरी जारी करने की योजना नहीं बना रहे हैं, इसलिए आपको स्वयं संकलन करना होगा :)
SharpUp .NET 3.5 के विरुद्ध बनाया गया है और Visual Studio 2015 Community Edition के साथ संगत है। बस प्रोजेक्ट .sln खोलें, "release" चुनें और बनाएँ।
SharpUp अपनी क्षमताओं के लिए अनुसंधान में पाए गए विभिन्न C# कोड स्निपेट और PoCs के अंशों को शामिल करता है। ये स्निपेट और लेखक स्रोत कोड में उपयुक्त स्थानों पर हाइलाइट किए गए हैं, और इनमें शामिल हैं: