GetSystem艺术-系统权限最流行的技术之一

admin 2023年6月29日23:35:37评论79 views字数 1622阅读5分24秒阅读模式
GetSystem艺术-系统权限最流行的技术之一
该目录用于PoC,帮助学习如何获得SYSTEM权限。
命名管道模拟
警告由于 S4U 登录处理,此 PoC 目前不支持域帐户。稍后我将在此 PoC 中添加域帐户支持。
命名管道模拟技术是获取系统权限最流行的技术之一。此方法在名为NamedPipeImpersonation的 PoC 中实现:
PS C:Dev> .NamedPipeImpersonation.exe -h
NamedPipeImpersonation - PoC to get SYSTEM privileges with named pipe method.
Usage: NamedPipeImpersonation.exe [Options]
-h, --help : Displays this help message. -m, --method : Specifies method. '0' for in-memory, '1' for dropper. -t, --timeout : Specifies timeout in milliseconds. Default is 3,000 ms.
[!] -m option is required.
PS C:Dev>
需要方法选项。如果您想使用内存方法,请将此选项设置为0,但很可能会被反病毒检测到。如果设置1,NamedPipeImpersonation.exe会将服务二进制文件放入临时目录中。与内存方法相比,此方法不太可能被防病毒软件检测到。Dropper 二进制源是NamedPipeClient,编译后的二进制文件作为属性植入到NamedPipeImpersonation/Library/Globals.csBinaryData中。

GetSystem艺术-系统权限最流行的技术之一

Token窃取

如果您可以从 SYSTEM 特权进程复制令牌并拥有足够的权限,则可以创建 SYSTEM 特权进程。有以下几种模式:

  1. 如果您有SeAssignPrimaryTokenPrivilege和,您可以通过APISeIncreaseQuotaPrivilege直接将重复的主令牌分配给新进程。CreateProcessAsUser

  2. 如果您有SeImpersonatePrivilege,您可以按照以下步骤获得SYSTEM权限:

    1. SeAssignPrimaryTokenPrivilege来自具有和 的SYSTEM 特权进程的重复模拟令牌SeIncreaseQuotaPrivilege

    2. 使用,通过APIAPISeImpersonatePrivilege将模拟令牌分配给执行线程。ImpersonateLoggedOnUserSetThreadToken

    3. 使用SeAssignPrimaryTokenPrivilegeSeIncreaseQuotaPrivilege,创建一个新的令牌分配进程,如上所述。

  3. 如果您有SeImpersonatePrivilege,并且Secondary Logon服务可用,您可以通过CreateProcessWithTokenAPI创建新的令牌分配流程。

这些方法在名为TokenStealing的 PoC 中实现:

PS C:Dev> .TokenStealing.exe -h
TokenStealing - PoC to get SYSTEM privileges with token stealing method.
Usage: TokenStealing.exe [Options]
-h, --help : Displays this help message. -f, --full : Flag to enable all token privileges. -s, --secondary : Flag to use Secondary Logon Service.
PS C:Dev>

GetSystem艺术-系统权限最流行的技术之一

GetSystem艺术-系统权限最流行的技术之一


项目地址:

https://github.com/daem0nc0re/PrivFu/tree/main/ArtsOfGetSystem



感谢您抽出

GetSystem艺术-系统权限最流行的技术之一

.

GetSystem艺术-系统权限最流行的技术之一

.

GetSystem艺术-系统权限最流行的技术之一

来阅读本文

GetSystem艺术-系统权限最流行的技术之一

点它,分享点赞在看都在这里

原文始发于微信公众号(Ots安全):GetSystem艺术-系统权限最流行的技术之一

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年6月29日23:35:37
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   GetSystem艺术-系统权限最流行的技术之一https://cn-sec.com/archives/1843175.html

发表评论

匿名网友 填写信息