
C# инструмент для аудита уязвимостей повышения привилегий в Windows, портирующий проверки PowerUp на неправильные конфигурации, такие как незакавыченные пути служб, изменяемые бинарные файлы и AlwaysInstallElevated.
SharpUp — это C#-порт различных функций PowerUp. На данный момент портированы только самые распространённые проверки; функции для атак пока не реализованы.
@harmj0y — основной автор.
SharpUp распространяется по лицензии BSD 3-Clause.
SharpUp.exe [audit] [check1] [check2]...
audit - Specifies whether or not to enable audit mode. If enabled, SharpUp will run vulenrability checks
regardless if the process is in high integrity or the user is in the local administrator's group.
If no checks are specified, audit will run all checks. Otherwise, each check following audit will
be ran.
check* - The individual vulnerability check to be ran. Must be one of the following:
- AlwaysInstallElevated
- CachedGPPPassword
- DomainGPPPassword
- HijackablePaths
- McAfeeSitelistFiles
- ModifiableScheduledTask
- ModifiableServiceBinaries
- ModifiableServiceRegistryKeys
- ModifiableServices
- ProcessDLLHijack
- RegistryAutoLogons
- RegistryAutoruns
- TokenPrivileges
- UnattendedInstallFiles
- UnquotedServicePath
Examples:
SharpUp.exe audit
-> Runs all vulnerability checks regardless of integrity level or group membership.
SharpUp.exe HijackablePaths
-> Check only if there are modifiable paths in the user's %PATH% variable.
SharpUp.exe audit HijackablePaths
-> Check only for modifiable paths in the user's %PATH% regardless of integrity level or group membership.
Мы не планируем выпускать бинарные файлы для SharpUp, так что вам придётся компилировать самостоятельно :)
SharpUp собран под .NET 3.5 и совместим с Visual Studio 2015 Community Edition. Просто откройте файл проекта .sln, выберите "release" и соберите.
SharpUp включает различные фрагменты кода на C# и части PoC, найденные в ходе исследований для его функциональности. Эти фрагменты и авторы отмечены в соответствующих местах в исходном коде и включают: