
Bypass automático de UAC para payloads personalizados durante testes de escalonamento de privilégios
/$$$$$$ /$$ /$$$$$$$$ /$$ /$$ /$$$$$$$$
/$$__ $$ | $$ | $$_____/| $$ / $$| $$_____/
| $$ \__/ /$$$$$$$ /$$$$$$ /$$$$$$ | $$ /$$ /$$ /$$| $$ | $$/ $$/| $$
| $$$$$$ | $$__ $$ /$$__ $$ |____ $$| $$ /$$/| $$ | $$| $$$$$ \ $$$$/ | $$$$$
\____ $$| $$ \ $$| $$$$$$$$ /$$$$$$$| $$$$$$/ | $$ | $$| $$__/ >$$ $$ | $$__/
/$$ \ $$| $$ | $$| $$_____/ /$$__ $$| $$_ $$ | $$ | $$| $$ /$$/\ $$| $$
| $$$$$$/| $$ | $$| $$$$$$$| $$$$$$$| $$ \ $$| $$$$$$$| $$$$$$$$| $$ \ $$| $$$$$$$$
\______/ |__/ |__/ \_______/ \_______/|__/ \__/ \____ $$|________/|__/ |__/|________/
/$$ | $$
| $$$$$$/
\______/
Uma ferramenta que ajuda a incorporar uma função de bypass de UAC em seus payloads Win32 personalizados (especificamente arquitetura x86_64)
Linux :
Esta ferramenta requer um módulo python chamado
termcolor. Quando você executa o script, ele o instalará automaticamente se você não tiver, mas se quiser que a ferramenta funcione mais rápido, sugiro que o faça manualmente antes de prosseguir
$ pip3 install termcolor #instalando termcolor
$ #Apenas uso temporário, instalação abaixo
$ git clone https://github.com/Zenix-Blurryface/SneakyEXE.git
$ cd SneakyEXE/Linux
$ chmod +x sneakyexe.py
$ ./sneakyexe <opção>=<caminho para o payload/código> out=<onde você deseja salvar>
[ Windows ]:
- NOTA -
O payload só pode ser executado com sucesso pelo usuário com privilégio de Administrador. Usuários com token limitado não teriam sucesso.
$ git clone https://github.com/Zenix-Blurryface/SneakyEXE.git $ cd SneakyEXE $ chmod +x install.sh $ sudo ./install.sh
[ Windows ]:
* `INDISPONÍVEL`
* ( Em breve, se muitas pessoas exigirem )
### Compilação:
---
- Construído no Opensuse Leap 15.0
- Desenvolvido usando `Python 3.6.5`
- Desenvolvido com `gcc (MinGW.org GCC-8.2.0-3) 8.2.0` para a compilação do payload
###### [ Incorporação do Payload ]
- Para compilar o elevator a partir do código-fonte, você precisará de `gcc gcc 8.2.0` ( `c11` ) e uma máquina AMD64 com Windows 10(7/8) 64 bits instalado.
```sh
# Windows 10/7/8 (AMD64)
# Abra cmd.exe / powershell.exe
>> gcc -mwindows -o <saida>.exe /source/main.c
Python 3.5.6 ( ou superior ) com módulos como Pyinstaller, Pillow e uma máquina AMD64 com Windows 7 64 bits instalado.# Supondo que já tenhamos o Python pré-instalado
# Abra cmd.exe / powershell.exe
>> pip install pillow # Instalando Pillow
>> pip install pyinstaller # Instalando Pyinstaller
>> mkdir compile # Nome do diretório opcional
>> cd compile
>> pyinstaller --windowed --onefile --icon=Icon.ico /source/Win32/GUI.py # Para versão sistemática ( /sys ), remova --onefile
>> cd dist
>> GUI.exe # O executável compilado :}
abusar desta ferramenta para qualquer atividade black-hatnão reivindique a propriedade.Esta ferramenta incorpora o UACme que foi originalmente codificado por hfiref0x, mas o restante foi praticamente todo codificado por mim ( Zenix Blurryface )
Copyright © 2019 por Zenix Blurryface
| Linux | Windows |
|---|
| Arquitetura | Opcional | x86_64 |
| Python 3.x > | SIM | NÃO |
| Módulo | termcolor | NÃO |
| Distribuições | Qualquer | Windows |
| Versão | Qualquer | Windows 7,8,10 |