Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Grazie ad un mocio rotante che viene costantemente bagnato e pulito, Narwal Flow assicura un completo e capillare lavaggio dei pavimenti di casa. La logica di intellignza artificiale integrata guida nella pulizia tra i diversi locali, sfruttando un motore di aspirazione molto potente e un sistema basculante per la spazzola molto efficace sui tappeti di casa
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Con un prezzo di 2.999 euro, il Panasonic Z95BEG entra nella fascia ultra-premium dei TV OLED: pannello Primary RGB Tandem, sistema di raffreddamento ThermalFlow, audio Technics integrato e funzioni gaming avanzate lo pongono come un punto di riferimento
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-05-2019, 17:21   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: https://www.hwupgrade.it/news/sistem...are_82494.html

Un ricercatore di sicurezza ha pubblicato un exploit eseguibile su Windows 10 (e anche altre versioni precedenti, con le dovute accortezze) che consente a utenti terzi di scalare i privilegi sul sistema

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2019, 20:40   #2
LukeIlBello
Bannato
 
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
ehm... mimikatz
già uscito da mesi
edit: no questo è diverso, perchè l'escalation parte da qualsiasi utente.. poi magari combinato con mimikatz sono proprio katz

Ultima modifica di LukeIlBello : 23-05-2019 alle 20:43.
LukeIlBello è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2019, 22:03   #3
nickname88
Bannato
 
Iscritto dal: Apr 2016
Messaggi: 19106
Quote:
Originariamente inviato da LukeIlBello Guarda i messaggi
ehm... mimikatz
già uscito da mesi
edit: no questo è diverso, perchè l'escalation parte da qualsiasi utente.. poi magari combinato con mimikatz sono proprio katz
"È chiaro che per applicare l'exploit è necessario avere accesso fisico al computer" ... ops

Ti aggrappi proprio a tutto
nickname88 è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2019, 22:35   #4
LukeIlBello
Bannato
 
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
Quote:
Originariamente inviato da nickname88 Guarda i messaggi
"È chiaro che per applicare l'exploit è necessario avere accesso fisico al computer" ... ops

Ti aggrappi proprio a tutto
ne dubito..
cosa mai può precludermi una sessione RDP rispetto al locale?
LukeIlBello è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2019, 07:10   #5
NoNickName
Senior Member
 
Iscritto dal: Sep 2003
Città: Lecco
Messaggi: 1012
Traduzione

"Scalare i privilegi" non è italiano, è solo la brutta traduzione di ESCALATE PRIVILEGES. Si dice ACCRESCERE I PRIVILEGI o ALZARE I PRIVILEGI
NoNickName è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2019, 07:18   #6
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
È chiaro che per applicare l'exploit è necessario avere accesso fisico al computer e che, quindi, le possibilità di eseguirlo con finalità malevole si riducono.

Quindi impatto zero, praticamente..........
tallines è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2019, 08:21   #7
Epoc_MDM
Senior Member
 
L'Avatar di Epoc_MDM
 
Iscritto dal: Feb 2007
Città: Torino
Messaggi: 1843
Quote:
Originariamente inviato da tallines Guarda i messaggi
È chiaro che per applicare l'exploit è necessario avere accesso fisico al computer e che, quindi, le possibilità di eseguirlo con finalità malevole si riducono.

Quindi impatto zero, praticamente..........
Accesso fisico non vuol dire "essere seduto davanti al PC"
Epoc_MDM è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2019, 09:15   #8
inited
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 1557
Quote:
Originariamente inviato da Epoc_MDM Guarda i messaggi
Accesso fisico non vuol dire "essere seduto davanti al PC"
Ah no?
__________________
Asus ROG Crosshair Hero VII Wi-Fi rev.1.1 - AMD Ryzen 7 5800X - Cooler Master Masterliquid Pro 120 (con Masterfan Air Balance 120 RGB) - 32GB g.skill Trident Z RGB DDR4-3200 - Gigabyte AORUS Radeon RX 580 8GB - Samsung 970 EVO Plus 1TB - 3x Samsung 860 QVO 2TB - Crucial P3 4TB - Creative SoundblasterX AE-5 Pure Edition RGB - Silverstone Fortress FT01 - 3x Samsung S23A750D @120Hz via DisplayPort
inited è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2019, 09:36   #9
LukeIlBello
Bannato
 
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
Quote:
Originariamente inviato da tallines Guarda i messaggi
È chiaro che per applicare l'exploit è necessario avere accesso fisico al computer e che, quindi, le possibilità di eseguirlo con finalità malevole si riducono.

Quindi impatto zero, praticamente..........
tu lo sai che con mimikatz posso sgamarti DA REMOTO tutte le password del dominio (non solo del pc, del dominio NT/Kerberos)? mi basta avere accesso admin..
combinando sto attacco con mimikatz, posso "violentare" qualsiasi winsoz sul mercato
impatto zero come lo chiami tu nel senso che dopo sulla scrivania resta lo 0 assoluto
LukeIlBello è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2019, 09:40   #10
nickname88
Bannato
 
Iscritto dal: Apr 2016
Messaggi: 19106
Quote:
Originariamente inviato da LukeIlBello Guarda i messaggi
ne dubito..
cosa mai può precludermi una sessione RDP rispetto al locale?
Il fatto che :

- La connessione RDP deve essere permessa da control panel e di default non lo è.
- Inoltre servirebbe anche essere connessi alla stessa rete
- Devi conoscere utente e psw
- Nel caso qualcuno stia già usando un altro PC su Win10 ( quindi non Win Server ) il num di connessioni è vincolato ad uno e quindi l'utente se ne accorgerebbe all'istante.


Ricapitolando ... realisticamente le probabilità di avere tutti i 4 fattori a favore + l'azzeccare il preciso lasso di tempo in cui un utente non è davanti al PC è inferiore alle % di vittoria al super enalotto.

Ultima modifica di nickname88 : 24-05-2019 alle 09:50.
nickname88 è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2019, 09:50   #11
LukeIlBello
Bannato
 
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
Quote:
Originariamente inviato da nickname88 Guarda i messaggi
Il fatto che :

- La connessione RDP deve essere permessa da control panel e di default non lo è.
- Devi conoscere utente e psw
- Nel caso qualcuno stia già usando un altro PC su Win10 ( quindi non Win Server ) il num di connessioni è vincolato ad uno e quindi l'utente se ne accorgerebbe.
- Inoltre servirebbe anche essere connessi alla stessa rete

Ricapitolando, lato home ... impatto zero.
E' sufficiente una chiave di registro per abilitare RDP anche su win7-8-10..
la chiave è un file .reg che ti avvio silente con un batch che contiente regsvr /s <file.reg> ed abilitazione account guest e creazione password di guest (così da permettergli la connessione RDP), magari dandoti una chiavetta usb con autorun.inf taroccato (se sul posto di lavoro) oppure runnando a tuo pc spento una iso linux che sovrascrive il regedit piazzandoti in autostart tale batch (HKLM->SOFTWARE->SYSWOW64->MICROSOFT->WINDOWS->CURRENTVERSION->RUN).. (ma a quel punto ho gia il controllo totale lato admin, non mi serve piu usare l'exploit del thread)
e sei fottuto
LukeIlBello è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2019, 09:52   #12
nickname88
Bannato
 
Iscritto dal: Apr 2016
Messaggi: 19106
Quote:
Originariamente inviato da LukeIlBello Guarda i messaggi
E' sufficiente una chiave di registro per abilitare RDP anche su win7-8-10..
la chiave è un file .reg che ti avvio silente con un batch che contiente regsvr /s <file.reg> ed abilitazione account guest e creazione password di guest (così da permettergli la connessione RDP), magari dandoti una chiavetta usb con autorun.inf taroccato (se sul posto di lavoro) oppure runnando a tuo pc spento una iso linux che sovrascrive il regedit piazzandoti in autostart tale batch (HKLM->SOFTWARE->SYSWOW64->MICROSOFT->WINDOWS->CURRENTVERSION->RUN).. (ma a quel punto ho gia il controllo totale lato admin, non mi serve piu usare l'exploit del thread)
e sei fottuto
Tu non avvii un tubo se non hai accesso nè alla rete nè disponi delle credenziali per accedere. ( e intendo entrambe le cose non una delle due a tua scelta ).

L'unica cosa che dovrebbe essere "silente" ( a vita ) sei tu e le cavolate che spari.
E l'utente guest non ha permessi amministrativi.

Quote:
magari dandoti una chiavetta usb con autorun.inf taroccato (se sul posto di lavoro) oppure runnando a tuo pc spento
Se hai accesso fisico al PC ti puoi risparmiare la fatica.
C'è scritto nell'articolo ma a quanto pare non hai letto come al solito.

Ultima modifica di nickname88 : 24-05-2019 alle 09:59.
nickname88 è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2019, 09:53   #13
LukeIlBello
Bannato
 
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
Quote:
Originariamente inviato da nickname88 Guarda i messaggi
Tu non avvii un tubo se non hai accesso nè alla rete nè disponi delle credenziali.
ho premesso di stare nel tuo posto di lavoro...
se parliamo di pc remoti e nattati allora è piu difficile.. ma solo a causa del NAT (non di win10)
LukeIlBello è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2019, 10:02   #14
nickname88
Bannato
 
Iscritto dal: Apr 2016
Messaggi: 19106
Quote:
Originariamente inviato da LukeIlBello Guarda i messaggi
ho premesso di stare nel tuo posto di lavoro...
se parliamo di pc remoti e nattati allora è piu difficile.. ma solo a causa del NAT (non di win10)
Un dipendente che hackera il PC di un collega ?
WoW ! Manca solo Tom Cruise !

Glielo freghi durante l'ora di pranzo e fai prima.
nickname88 è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2019, 10:08   #15
nickname88
Bannato
 
Iscritto dal: Apr 2016
Messaggi: 19106
Quote:
Originariamente inviato da LukeIlBello Guarda i messaggi
ho premesso di stare nel tuo posto di lavoro...
se parliamo di pc remoti e nattati allora è piu difficile.. ma solo a causa del NAT (non di win10)
Nattati ?
I client domestici non si interfacciano all'esterno con un indirizzo pubblico, in quel caso saresti pure bloccato da FW.
E continui a non avere le credenziali dell'utenza amministrativa.

E ancora continui ad ignorare che senza il servizio TS le connessioni simultanee su Win10 sono limitate a 1.
Quindi se io sto usando il mio PC e tu ti connetti ti sgamo subito !
E questo anche nel caso tu porti a segno il tuo "fantasioso piano".

Quindi la prima cosa da fare è collegarti al Wifi del router di casa, e azzeccare il momento preciso in cui l'utente lascia il PC acceso. Ovviamente se il wifi è disattivato le tue illazioni stanno a zero.
Dovresti entrare in casa sua di nascosto


Ultima modifica di nickname88 : 24-05-2019 alle 10:11.
nickname88 è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2019, 10:42   #16
Epoc_MDM
Senior Member
 
L'Avatar di Epoc_MDM
 
Iscritto dal: Feb 2007
Città: Torino
Messaggi: 1843
Quote:
Originariamente inviato da inited Guarda i messaggi
Perdonami, volevo intendere altro riferito all'oggetto del topic.

Posso inviarti, tramite posta, link malevolo (etc.) un pacchetto contenente il task sched di xp, una dll e il codice da eseguire, che vada a copiarsi ed eseguirsi da qualsiasi cartella utente.

Da windows vista in poi, il percorso dei task è su C:\Windows\System32\Tasks che necessita di permessi amministrativi per essere aperta anche solo in lettura.

Il task scheduler di Windows XP, invece, va a scrivere i tasks su C:\Windows\Tasks, cartella presente su W10, senza particolari permessi di scrittura/lettura (ho fatto delle prove con utenza stupida).

Così ho capito io.
Epoc_MDM è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2019, 11:00   #17
inited
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 1557
Quote:
Originariamente inviato da Epoc_MDM Guarda i messaggi
Perdonami, volevo intendere altro riferito all'oggetto del topic.

Posso inviarti, tramite posta, link malevolo (etc.) un pacchetto contenente il task sched di xp, una dll e il codice da eseguire, che vada a copiarsi ed eseguirsi da qualsiasi cartella utente.

Da windows vista in poi, il percorso dei task è su C:\Windows\System32\Tasks che necessita di permessi amministrativi per essere aperta anche solo in lettura.

Il task scheduler di Windows XP, invece, va a scrivere i tasks su C:\Windows\Tasks, cartella presente su W10, senza particolari permessi di scrittura/lettura (ho fatto delle prove con utenza stupida).

Così ho capito io.
E se il mio account non è admin, quando tenti di lanciare il codice non girerà perché il task scheduler di XP non può sollevare un prompt di UAC, sempre che il client di posta e l'antivirus non abbiano messo i propri paletti, o che io non abbia plug-in sul browser che vigilino su quali siti visito, eccetera.
__________________
Asus ROG Crosshair Hero VII Wi-Fi rev.1.1 - AMD Ryzen 7 5800X - Cooler Master Masterliquid Pro 120 (con Masterfan Air Balance 120 RGB) - 32GB g.skill Trident Z RGB DDR4-3200 - Gigabyte AORUS Radeon RX 580 8GB - Samsung 970 EVO Plus 1TB - 3x Samsung 860 QVO 2TB - Crucial P3 4TB - Creative SoundblasterX AE-5 Pure Edition RGB - Silverstone Fortress FT01 - 3x Samsung S23A750D @120Hz via DisplayPort
inited è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2019, 11:06   #18
Epoc_MDM
Senior Member
 
L'Avatar di Epoc_MDM
 
Iscritto dal: Feb 2007
Città: Torino
Messaggi: 1843
Quote:
Originariamente inviato da inited Guarda i messaggi
E se il mio account non è admin, quando tenti di lanciare il codice non girerà perché il task scheduler di XP non può sollevare un prompt di UAC, sempre che il client di posta e l'antivirus non abbiano messo i propri paletti, o che io non abbia plug-in sul browser che vigilino su quali siti visito, eccetera.
https://kb.cert.org/vuls/id/119704/

Mi serve solo avere un utenza qualsiasi della macchina.

I prerequisiti sono questi:
- Avere la possibilità di eseguire codice remoto sulla macchina
- Avere user e pass di qualsiasi utenza della macchina

(fonti MS)

Ultima modifica di Epoc_MDM : 24-05-2019 alle 11:11.
Epoc_MDM è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2019, 11:11   #19
LukeIlBello
Bannato
 
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
Quote:
Originariamente inviato da nickname88 Guarda i messaggi
Un dipendente che hackera il PC di un collega ?
WoW ! Manca solo Tom Cruise !

Glielo freghi durante l'ora di pranzo e fai prima.
da tom cruise a nico giraldi
LukeIlBello è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2019, 11:13   #20
Nui_Mg
Senior Member
 
L'Avatar di Nui_Mg
 
Iscritto dal: Jan 2007
Messaggi: 6628
"I can confirm that this works as-is on a fully patched (May 2019) Windows 10 x86 system. A file that is formerly under full control by only SYSTEM and TrustedInstaller is now under full control by a limited Windows user.
Works quickly, and 100% of the time in my testing."

A parte questo, funziona anche da remoto se però abbinato ad un'altra falla (ancora non corretta).

Oltre a questa falla, e sempre dalla brava sandboxscraper, ce ne sono altre 4, una che bypassa la nuova sandbox di windows e le altre tre sempre inerenti privilege escalation (e ce ne sono altri ancora unfixed sul versante UAC: tipo il dll hijack su consent.exe, su pkgmgr.exe, su osk.exe, su mmc.exe, su varie shell api e altri ancora oggi non fixed).

Ma a parte questo, la cosa che sopporto di meno di windows, e di cui ho già accennato in altro thread, è l'inconsistenza di sue varie funzioni (questa è imho una delle più grandi pecche rispetto alla solidità dei nix) e perfino di consigli di Microsoft stessa.

Ultima modifica di Nui_Mg : 24-05-2019 alle 11:15.
Nui_Mg è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione HONOR Magic V5: il pieghevole ultra sottile e co...
Recensione Google Pixel 10 Pro XL: uno zoom 100x assurdo sempre in tasca (e molto altro) Recensione Google Pixel 10 Pro XL: uno zoom 100x...
È ora di aggiornare Windows 11: c...
Messico: 'aumentare le tasse sui videogi...
Prezzi Amazon a picco: come aggiornare i...
NVIDIA Rubin CPX con 128 GB GDDR7: 30 Pe...
smart #5 Brabus, primo contatto con la s...
Tineco presenta il futuro della pulizia ...
Vodafone sperimenta influencer virtuali ...
'Mai giocato con le console Nintendo da ...
Anthropic entrerà in Word ed Exce...
Apple annuncia la data di rilascio di iO...
MSI MPG CORELIQUID P13 360 WHITE: raffre...
Pinball su Windows: il gioco amato da tu...
Un etilometro portatile può salva...
Arm Lumex: il nuovo core C1 porta l'inte...
I social media sono sempre più fa...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:40.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1