
Ferramenta em C# para auditar vulnerabilidades de escalonamento de privilégios no Windows, portando verificações do PowerUp para más configurações como caminhos de serviço sem aspas, binários modificáveis e AlwaysInstallElevated.
SharpUp é uma tradução para C# de várias funcionalidades do PowerUp. Atualmente, apenas as verificações mais comuns foram portadas; nenhuma função de weaponization foi implementada ainda.
@harmj0y é o autor principal.
SharpUp é licenciado sob a licença BSD 3-Clause.
SharpUp.exe [audit] [check1] [check2]...
audit - Specifies whether or not to enable audit mode. If enabled, SharpUp will run vulenrability checks
regardless if the process is in high integrity or the user is in the local administrator's group.
If no checks are specified, audit will run all checks. Otherwise, each check following audit will
be ran.
check* - The individual vulnerability check to be ran. Must be one of the following:
- AlwaysInstallElevated
- CachedGPPPassword
- DomainGPPPassword
- HijackablePaths
- McAfeeSitelistFiles
- ModifiableScheduledTask
- ModifiableServiceBinaries
- ModifiableServiceRegistryKeys
- ModifiableServices
- ProcessDLLHijack
- RegistryAutoLogons
- RegistryAutoruns
- TokenPrivileges
- UnattendedInstallFiles
- UnquotedServicePath
Examples:
SharpUp.exe audit
-> Runs all vulnerability checks regardless of integrity level or group membership.
SharpUp.exe HijackablePaths
-> Check only if there are modifiable paths in the user's %PATH% variable.
SharpUp.exe audit HijackablePaths
-> Check only for modifiable paths in the user's %PATH% regardless of integrity level or group membership.
Não estamos planejando lançar binários para o SharpUp, então você terá que compilar você mesmo :)
SharpUp foi construído para .NET 3.5 e é compatível com Visual Studio 2015 Community Edition. Simplesmente abra o arquivo .sln do projeto, escolha "release" e compile.
SharpUp incorpora vários trechos de código C# e partes de PoCs encontrados em pesquisas para suas capacidades. Esses trechos e autores estão destacados nos locais apropriados no código-fonte e incluem: