
Bypass UAC automatico per payload personalizzati durante il test di escalation dei privilegi
/$$$$$$ /$$ /$$$$$$$$ /$$ /$$ /$$$$$$$$
/$$__ $$ | $$ | $$_____/| $$ / $$| $$_____/
| $$ \__/ /$$$$$$$ /$$$$$$ /$$$$$$ | $$ /$$ /$$ /$$| $$ | $$/ $$/| $$
| $$$$$$ | $$__ $$ /$$__ $$ |____ $$| $$ /$$/| $$ | $$| $$$$$ \ $$$$/ | $$$$$
\____ $$| $$ \ $$| $$$$$$$$ /$$$$$$$| $$$$$$/ | $$ | $$| $$__/ >$$ $$ | $$__/
/$$ \ $$| $$ | $$| $$_____/ /$$__ $$| $$_ $$ | $$ | $$| $$ /$$/\ $$| $$
| $$$$$$/| $$ | $$| $$$$$$$| $$$$$$$| $$ \ $$| $$$$$$$| $$$$$$$$| $$ \ $$| $$$$$$$$
\______/ |__/ |__/ \_______/ \_______/|__/ \__/ \____ $$|________/|__/ |__/|________/
/$$ | $$
| $$$$$$/
\______/
Uno strumento che ti aiuta a incorporare una funzione di bypass UAC nei tuoi payload Win32 personalizzati (architettura x86_64 nello specifico)
Linux :
Questo strumento richiede un modulo Python chiamato
termcolor. Quando esegui lo script, lo installerà automaticamente se non lo hai, ma se vuoi che lo strumento funzioni più velocemente, ti suggerisco di farlo manualmente prima di procedere
$ pip3 install termcolor #installazione di termcolor
$ # Solo utilizzo temporaneo, installazione sotto
$ git clone https://github.com/Zenix-Blurryface/SneakyEXE.git
$ cd SneakyEXE/Linux
$ chmod +x sneakyexe.py
$ ./sneakyexe <opzione>=<percorso al payload/codice> out=<dove vuoi salvare>
[ Windows ]:
- NOTA -
Il payload può essere eseguito con successo solo da un utente con privilegi di amministratore. Gli utenti con token limitato non riusciranno.
$ git clone https://github.com/Zenix-Blurryface/SneakyEXE.git $ cd SneakyEXE $ chmod +x install.sh $ sudo ./install.sh
[ Windows ]:
* `UNAVAILABLE`
* (Presto sarà disponibile se molte persone lo richiederanno)
### Build:
---
- Realizzato su Opensuse Leap 15.0
- Sviluppato usando `Python 3.6.5`
- Sviluppato con `gcc (MinGW.org GCC-8.2.0-3) 8.2.0` per la compilazione del payload
###### [ Payload Embedding ]
- Per costruire l'elevator dal sorgente, avrai bisogno di `gcc gcc 8.2.0` ( `c11` ) e una macchina AMD64 con Windows 10(7/8) 64-bit installato.
```sh
# Windows 10/7/8 (AMD64)
# Apri cmd.exe / powershell.exe
>> gcc -mwindows -o <output>.exe /source/main.c
Python 3.5.6 (o superiore) con moduli come Pyinstaller, Pillow e una macchina AMD64 con Windows 7 64-bit installato.# Supponiamo di avere già Python preinstallato
# Apri cmd.exe / powershell.exe
>> pip install pillow # Installazione di Pillow
>> pip install pyinstaller # Installazione di Pyinstaller
>> mkdir compile # Nome directory opzionale
>> cd compile
>> pyinstaller --windowed --onefile --icon=Icon.ico /source/Win32/GUI.py # Per la versione sistematica (/sys), rimuovi --onefile
>> cd dist
>> GUI.exe # L'eseguibile compilato :}
abusi di questo strumento per qualsiasi attività black-hatnon rivendicare la proprietà.Questo strumento incorpora UACme, originariamente codificato da hfiref0x, ma il resto è stato praticamente tutto codificato da me (Zenix Blurryface)
Copyright © 2019 di Zenix Blurryface
| Linux | Windows |
|---|
| Architettura | Opzionale | x86_64 |
| Python 3.x > | SÌ | NO |
| Modulo | termcolor | NO |
| Distribuzioni | Qualsiasi | Windows |
| Versione | Qualsiasi | Windows 7,8,10 |