
повышение до SYSTEM любым способом! Альтернатива Metasploit и PSEXEC getsystem

Кража и дублирование SYSTEM-токенов ради удовольствия и выгоды! Мы дублируем вещи, создаем двойные копии и уезжаем.
Вы когда-нибудь использовали getsystem из Metasploit и SysInternals PSEXEC для получения системных привилегий? Вот похожая автономная версия... но без проблем с антивирусом... по крайней мере, пока 😸
Этот инструмент также позволяет вам стать TrustedInstaller, подобно тому, что могут Process Hacker/System Informer. Эта функциональность совсем новая и добавлена в последнем релизе кода и бинарной сборке от 12.08.2023!
💵💲Если вам нравится этот инструмент и вы хотите поддержать мои усилия по его улучшению и созданию подобных решений, обращайтесь ко мне на Patreon! https://patreon.com/G3tSyst3m
Краткий обзор команд
Обход UAC и повышение с среднего уровня целостности до высокого (необходимо быть членом локальной группы администраторов)

Стать Trusted Installer!

Метод повышения через дублирование процесса

Метод повышения через дублирование потока

Метод повышения через именованные каналы

Метод внедрения CreateRemoteThread

ElevationStation — это инструмент для повышения привилегий. Он работает, заимствуя общепринятые техники повышения, связанные с манипуляцией/дублированием токенов процессов и потоков.
Это стало результатом совместных усилий по обходу предупреждений антивируса при использовании Metasploit и углублению моих исследований методов повышения привилегий с помощью токенов. Кратко: моей главной целью здесь было изучить управление и манипуляцию токенами, а также эффективно обходить антивирус. Я знал, что существуют другие инструменты для повышения привилегий через манипуляцию токенами, но я хотел сам разобраться, как всё это работает.
Просматривая ужасно организованный код, вы увидите, что я использовал два основных метода получения SYSTEM на данный момент: кража первичного токена из процесса уровня SYSTEM и кража токена олицетворения потока для преобразования в первичный токен из другого процесса уровня SYSTEM. По крайней мере, таков общий подход.
Это было ещё одной движущей силой для дальнейших исследований. Если не прибегать к использованию именованных каналов для повышения или внедрения DLL в процесс уровня SYSTEM, я не видел простого способа породить оболочку SYSTEM в той же консоли и при этом удовлетворить требования к привилегиям токена.
Позвольте мне объяснить...
При использовании CreateProcessWithToken он ВСЕГДА порождает отдельную оболочку cmd. Насколько я могу судить, этот «баг» неизбежен. Это печально, потому что CreateProcessWithToken не требует высоких привилегий токена. Тем не менее, если вам нужна оболочка через этот Windows API, придётся смириться с новой оболочкой SYSTEM в отдельном окне.
Это подводит нас к CreateProcessAsUser. Я знал, что он породит оболочку в текущей оболочке, но мне нужно было найти способ добиться этого без использования службы Windows для удовлетворения требований к привилегиям токена, а именно:
Я нашёл способ обойти это... кража токенов из потоков SYSTEM-процессов :) Мы дублируем токен олицетворения (IMPERSONATION) потока, устанавливаем токен потока, затем преобразуем его в первичный и повторно запускаем нашу функцию включения привилегий. На этот раз включение двух вышеупомянутых привилегий удаётся, и мы получаем оболочку в той же консоли с помощью CreateProcessAsUser. Никаких внедрений DLL, никаких олицетворений через именованные каналы — только манипуляция/дублирование токенов.
На данный момент пройден большой путь... и я буду продолжать добавлять и улучшать код по мере возможности. Спасибо за всю поддержку и тестирование!