• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

Problema Sfruttare un local exploit su windows 7

Ray_airone

Nuovo utente
Autore del topic
17 Aprile 2015
1
26
Miglior risposta
0
Scenario desiderato:

con metasploit genero un file .msi (exploit/windows/local/always_install_elevated usando come payload windows/adduser) e lo metto su chiavetta USB;

Mi autentico localmente al client Windows 7 con privilegi user;

Inserisco la chiavetta USB, copio il file .msi sul desktop e lo eseguo ottenendo i diritti di amministratore della macchina (ipotizzando che l'exploit sia applicabile ovviamente) e il payload mi aggiunge automaticamente un utente con diritti amministrativi;

Problema:

Questo è quello che stò tentando di fare ma subito si presenta il primo ostacolo: il modulo "always_install_elevated" richiede il parametro SESSION come opzione obbligatoria. Ma se voglio utilizzare questo modulo localmente tale parametro come lo devo valorizzare?

Grazie!!
 
Scenario desiderato:

con metasploit genero un file .msi (exploit/windows/local/always_install_elevated usando come payload windows/adduser) e lo metto su chiavetta USB;

Mi autentico localmente al client Windows 7 con privilegi user;

Inserisco la chiavetta USB, copio il file .msi sul desktop e lo eseguo ottenendo i diritti di amministratore della macchina (ipotizzando che l'exploit sia applicabile ovviamente) e il payload mi aggiunge automaticamente un utente con diritti amministrativi;

Problema:

Questo è quello che stò tentando di fare ma subito si presenta il primo ostacolo: il modulo "always_install_elevated" richiede il parametro SESSION come opzione obbligatoria. Ma se voglio utilizzare questo modulo localmente tale parametro come lo devo valorizzare?

Grazie!!
Sapresti dirmi dove si presenta il primo ostacolo? Così da poterti aiutare?