
elevare a SYSTEM in qualsiasi modo possibile! Metasploit e PSEXEC getsystem alternativa

Rubare e duplicare i token SYSTEM per divertimento e profitto! Duplichiamo le cose, creiamo copie gemelle, e poi ce ne andiamo in sella.
Hai usato getsystem di Metasploit e PSEXEC di SysInternals per ottenere privilegi di sistema, vero? Bene, ecco una versione standalone simile...ma senza i problemi con l'AV...almeno per ora 😸
Questo strumento ti permette anche di diventare TrustedInstaller, simile a ciò che Process Hacker/System Informer può fare. Questa funzionalità è molto nuova ed è stata aggiunta nell'ultima versione del codice e nella release binaria a partire dal 8/12/2023!
💵💲Se ti piace questo strumento e vorresti supportarmi nei miei sforzi per migliorare questa soluzione e altre simili, sentiti libero di contattarmi su Patreon! https://patreon.com/G3tSyst3m
riepilogo rapido dei comandi
Bypass UAC ed escalation da integrità media ad alta (devi essere membro del gruppo admin locale)

Diventa Trusted Installer!

Metodo di escalation per Duplicazione Processo

Metodo di escalation per Duplicazione Thread

Metodo di escalation tramite Named Pipes

Metodo di iniezione CreateRemoteThread

ElevationStation è uno strumento di escalation dei privilegi. Funziona prendendo in prestito tecniche di escalation comunemente usate che coinvolgono la manipolazione/duplicazione dei token di processo e thread.
È stato uno sforzo combinato tra l'evitare gli allarmi AV usando Metasploit e l'approfondimento della mia ricerca sui metodi di escalation dei privilegi usando i token. In breve: Il mio obiettivo principale qui era imparare la gestione e la manipolazione dei token, e bypassare efficacemente l'AV. Sapevo che esistevano altri strumenti per ottenere l'escalation dei privilegi usando la manipolazione dei token, ma volevo imparare da solo come funziona.
Guardando il codice terribilmente organizzato, vedrai che ho usato due metodi primari per ottenere SYSTEM finora; rubare un token primario da un processo di livello SYSTEM, e rubare un token di thread di impersonazione per convertirlo in un token primario da un altro processo di livello SYSTEM. Questo è almeno l'approccio generale.
Questa è stata un'altra forza trainante per approfondire la mia ricerca. A meno che non si ricorra all'uso di named pipes per l'escalation, o all'iniezione di una dll in un processo di livello sistema, non riuscivo a vedere un modo semplice per generare una shell SYSTEM nella stessa console E soddisfare i requisiti dei privilegi dei token.
Lascia che spieghi...
Quando si usa CreateProcessWithToken, genera SEMPRE una shell cmd separata. Per quanto ne so, questo "bug" è inevitabile. È sfortunato, perché CreateProcessWithToken non richiede molto per quanto riguarda i privilegi dei token. Tuttavia, se vuoi una shell con questa API di Windows, dovrai ricorrere a una nuova shell SYSTEM in una finestra separata.
Questo ci porta a CreateProcessAsUser. Sapevo che questo avrebbe generato una shell all'interno della shell corrente, ma avevo bisogno di trovare un modo per ottenere ciò senza ricorrere all'uso di un servizio Windows per soddisfare i requisiti dei privilegi dei token, ovvero:
Ho trovato una soluzione...rubare token dai thread dei processi SYSTEM :) Duplichiamo il token di IMPERSONAZIONE del thread, impostiamo il token del thread, poi lo convertiamo in primario e quindi rieseguiamo la nostra funzione di abilitazione dei privilegi. Questa volta, l'abilitazione dei due privilegi sopra riesce e ci viene presentata una shell all'interno della stessa console usando CreateProcessAsUser. Nessuna iniezione di dll, nessuna impersonazione di named pipe, solo manipolazione/duplicazione di token.
Questo è arrivato molto lontano finora...e continuerò ad aggiungere e a ripulire il codice appena il tempo me lo permette. Grazie per tutto il supporto e i test!