RasmanPotato介绍
就像其他土豆提权一样,使用RasMan服务进行权限升级。
#
适用范围
适用范围:<=Windows10(Windows11未测试);
Windows Server 2012 - 2019(2022未测试)
如果当前用户拥有SeImpersonate权限,该工具将升级到系统权限。
SeImpersonate权限:
SeImpersonatePrivilege) (“身份验证后模拟客户端”用户是 Windows 2000 SP4 中首次引入的 Windows 2000 安全设置。默认情况下,设备的本地管理员组成员和设备的本地服务帐户分配“身份验证后模拟客户端”用户权限。以下组件还具有此用户权限:
-
服务控制管理器启动的服务
-
组件对象模型 (COM) 由 COM 基础结构启动且配置为在特定帐户下运行的服务器
将“身份验证后模拟客户端”用户权限分配给用户时,允许代表该用户运行的程序模拟客户端。此安全设置有助于防止未经授权的服务器模拟通过远程过程调用 (RPC) 或命名管道等方法连接到它的客户端。
更多请前往阅读:
https://learn.microsoft.com/zh-CN/troubleshoot/windows-server/windows-security/seImpersonateprivilege-secreateglobalprivilege
用法
magicRasMan v0.1
参数:
-c <CMD> 执行命令*CMD*
-m <METHOD> Choose The RPC Function 选择函数[1]VpnProtEngWinRtConnect [2]VpnProtEngGetInterface
-i 在当前命令提示符下与新进程交互(默认为非交互)
Interact with the new process in the current command prompt (default is non-interactive)
滑动查看全部内容
举例:
【HTB】Bastard靶机示例:
查看本账号权限,开启了SeImpersonatePrivilege
权限,意味着可以使用烂土豆提权。
PS C:usersdimitrisdesktop> whoami /all
USER INFORMATION
----------------
User Name SID
================= ========
nt authorityiusr S-1-5-17
GROUP INFORMATION
-----------------
Group Name Type SID Attributes
==================================== ================ ============ ==================================================
Mandatory LabelHigh Mandatory Level Label S-1-16-12288
Everyone Well-known group S-1-1-0 Mandatory group, Enabled by default, Enabled group
BUILTINUsers Alias S-1-5-32-545 Mandatory group, Enabled by default, Enabled group
NT AUTHORITYSERVICE Well-known group S-1-5-6 Group used for deny only
CONSOLE LOGON Well-known group S-1-2-1 Mandatory group, Enabled by default, Enabled group
NT AUTHORITYAuthenticated Users Well-known group S-1-5-11 Mandatory group, Enabled by default, Enabled group
NT AUTHORITYThis Organization Well-known group S-1-5-15 Mandatory group, Enabled by default, Enabled group
LOCAL Well-known group S-1-2-0 Mandatory group, Enabled by default, Enabled group
PRIVILEGES INFORMATION
----------------------
Privilege Name Description State
======================= ========================================= =======
SeChangeNotifyPrivilege Bypass traverse checking Enabled
SeImpersonatePrivilege Impersonate a client after authentication Enabled
SeCreateGlobalPrivilege Create global objects Enabled
下载地址:项目地址公众号回复“230209”
免责声明:由于传播、利用本公众号WIN哥学安全提供的文章、工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号WIN哥学安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,本号会立即删除并致歉。谢谢!
Fortify 22.2-Windows&Linux&Mac 破解版
漏扫工具Invicti-Professional(原Netsparker)
cobalt strike 4.7 破解版 cracked(附下载)
VMware vCenter漏洞综合利用Tools(附下载)
Android漏洞挖掘三板斧--drozer+Inspeckage(xosed)+MobSF
【漏洞复现 | 附EXP】CVE-2022-40684 & CVE-2022-22954
原文始发于微信公众号(WIN哥学安全):【提权新姿势】土豆TA又来了!RasmanPotato
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论