
प्रत्यक्ष SAM हेरफेर और RID अपहरण के माध्यम से प्रशासनिक विशेषाधिकारों के साथ अदृश्य Windows खाते बनाता है, मानक उपयोगकर्ता प्रबंधन APIs और ईवेंट लॉगिंग को दरकिनार करते हुए गुप्त स्थायित्व के लिए।

एक सरल प्रोग्राम जो एक Windows खाता बनाता है जिसके बारे में आपको ही पता होगा :)
net user या Windows OS उपयोगकर्ता प्रबंधन अनुप्रयोगों (जैसे netapi32::netuseradd) के बिना अदृश्य स्थानीय खाते बनाएँप्रशासनिक विशेषाधिकारों के साथ एक अदृश्य मशीन खाता बनाएँ, और उस कष्टप्रद Windows इवेंट लॉगर को इसके निर्माण की रिपोर्ट करने के लिए आमंत्रित किए बिना!
Black Hat USA 2022: Suborner: A Windows Bribery for Invisible Persistence पर जारी किया गया
@inproceedings{10.1145/3689934.3690839,
author = {Castro, Sebasti\'{a}n R. and C\'{a}rdenas, Alvaro A.},
title = {Ghost in the SAM: Stealthy, Robust, and Privileged Persistence through Invisible Accounts},
year = {2024},
isbn = {9798400712302},
publisher = {Association for Computing Machinery},
address = {New York, NY, USA},
url = {https://doi.org/10.1145/3689934.3690839},
doi = {10.1145/3689934.3690839},
pages = {59–72},
numpages = {14},
}
git clone https://github.com/r4wd3r/Suborner/नवीनतम रिलीज़ डाउनलोड करें और pwn करें!
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _
88
.d88888b. S U B O R N E R
d88P 88"88b
Y88b.88 The Invisible Account Forger
"Y88888b. by @r4wd3r
88"88b v1.0.1
Y88b 88.88P
"Y88888P" https://r4wsec.com
88
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _
Description:
A stealthy tool to create invisible accounts on Windows systems.
Parameters:
USERNAME: नए suborner खाते के लिए उपयोगकर्ता नाम। डिफ़ॉल्ट = <HOSTNAME>$
Syntax: /username:[string]
PASSWORD: नए suborner खाते के लिए पासवर्ड। डिफ़ॉल्ट = Password.1
Syntax: /password:[string]
RID: नए suborner खाते के लिए RID. डिफ़ॉल्ट = अगला उपलब्ध RID
Syntax: /rid:[decimal int]
RIDHIJACK: प्रतिरूपित करने के लिए खाते का RID. डिफ़ॉल्ट = 500 (प्रशासक)
Syntax: /ridhijack:[decimal int]
TEMPLATE: नए खाता निर्माण के लिए टेम्पलेट के रूप में उपयोग करने के लिए खाते का RID. डिफ़ॉल्ट = 500 (प्रशासक)
Syntax: /template:[decimal int]
MACHINEACCOUNT: अतिरिक्त गोपनीयता के लिए मशीन खाते के रूप में जालसाज़ी। डिफ़ॉल्ट = हाँ
Syntax: /machineaccount:[yes/no]
DEBUG: विस्तृत लॉगिंग के लिए डिबग मोड सक्षम करें। डिफ़ॉल्ट = अक्षम
Syntax: /debug
यह हमला निम्नलिखित द्वारा किए गए महान शोध के बिना संभव नहीं होता:
हैक ग्रह को रिश्वत दें!