|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/sistem...are_82494.html
Un ricercatore di sicurezza ha pubblicato un exploit eseguibile su Windows 10 (e anche altre versioni precedenti, con le dovute accortezze) che consente a utenti terzi di scalare i privilegi sul sistema Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Bannato
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
|
ehm... mimikatz
![]() già uscito da mesi edit: no questo è diverso, perchè l'escalation parte da qualsiasi utente.. poi magari combinato con mimikatz sono proprio katz ![]() Ultima modifica di LukeIlBello : 23-05-2019 alle 20:43. |
![]() |
![]() |
![]() |
#3 | |
Bannato
Iscritto dal: Apr 2016
Messaggi: 19106
|
Quote:
Ti aggrappi proprio a tutto ![]() |
|
![]() |
![]() |
![]() |
#4 |
Bannato
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
|
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Sep 2003
Città: Lecco
Messaggi: 1012
|
Traduzione
"Scalare i privilegi" non è italiano, è solo la brutta traduzione di ESCALATE PRIVILEGES. Si dice ACCRESCERE I PRIVILEGI o ALZARE I PRIVILEGI
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
È chiaro che per applicare l'exploit è necessario avere accesso fisico al computer e che, quindi, le possibilità di eseguirlo con finalità malevole si riducono.
Quindi impatto zero, praticamente.......... ![]()
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 |
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Feb 2007
Città: Torino
Messaggi: 1843
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 1557
|
__________________
Asus ROG Crosshair Hero VII Wi-Fi rev.1.1 - AMD Ryzen 7 5800X - Cooler Master Masterliquid Pro 120 (con Masterfan Air Balance 120 RGB) - 32GB g.skill Trident Z RGB DDR4-3200 - Gigabyte AORUS Radeon RX 580 8GB - Samsung 970 EVO Plus 1TB - 3x Samsung 860 QVO 2TB - Crucial P3 4TB - Creative SoundblasterX AE-5 Pure Edition RGB - Silverstone Fortress FT01 - 3x Samsung S23A750D @120Hz via DisplayPort |
![]() |
![]() |
![]() |
#9 | |
Bannato
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
|
Quote:
combinando sto attacco con mimikatz, posso "violentare" qualsiasi winsoz sul mercato ![]() impatto zero come lo chiami tu nel senso che dopo sulla scrivania resta lo 0 assoluto ![]() |
|
![]() |
![]() |
![]() |
#10 | |
Bannato
Iscritto dal: Apr 2016
Messaggi: 19106
|
Quote:
- La connessione RDP deve essere permessa da control panel e di default non lo è. - Inoltre servirebbe anche essere connessi alla stessa rete - Devi conoscere utente e psw - Nel caso qualcuno stia già usando un altro PC su Win10 ( quindi non Win Server ) il num di connessioni è vincolato ad uno e quindi l'utente se ne accorgerebbe all'istante. Ricapitolando ... realisticamente le probabilità di avere tutti i 4 fattori a favore + l'azzeccare il preciso lasso di tempo in cui un utente non è davanti al PC è inferiore alle % di vittoria al super enalotto. Ultima modifica di nickname88 : 24-05-2019 alle 09:50. |
|
![]() |
![]() |
![]() |
#11 | |
Bannato
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
|
Quote:
la chiave è un file .reg che ti avvio silente con un batch che contiente regsvr /s <file.reg> ed abilitazione account guest e creazione password di guest (così da permettergli la connessione RDP), magari dandoti una chiavetta usb con autorun.inf taroccato (se sul posto di lavoro) oppure runnando a tuo pc spento una iso linux che sovrascrive il regedit piazzandoti in autostart tale batch (HKLM->SOFTWARE->SYSWOW64->MICROSOFT->WINDOWS->CURRENTVERSION->RUN).. (ma a quel punto ho gia il controllo totale lato admin, non mi serve piu usare l'exploit del thread) e sei fottuto ![]() |
|
![]() |
![]() |
![]() |
#12 | ||
Bannato
Iscritto dal: Apr 2016
Messaggi: 19106
|
Quote:
L'unica cosa che dovrebbe essere "silente" ( a vita ) sei tu e le cavolate che spari. E l'utente guest non ha permessi amministrativi. Quote:
C'è scritto nell'articolo ma a quanto pare non hai letto come al solito. Ultima modifica di nickname88 : 24-05-2019 alle 09:59. |
||
![]() |
![]() |
![]() |
#13 |
Bannato
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
|
|
![]() |
![]() |
![]() |
#14 | |
Bannato
Iscritto dal: Apr 2016
Messaggi: 19106
|
Quote:
WoW ! Manca solo Tom Cruise ! Glielo freghi durante l'ora di pranzo e fai prima. ![]() |
|
![]() |
![]() |
![]() |
#15 | |
Bannato
Iscritto dal: Apr 2016
Messaggi: 19106
|
Quote:
I client domestici non si interfacciano all'esterno con un indirizzo pubblico, in quel caso saresti pure bloccato da FW. E continui a non avere le credenziali dell'utenza amministrativa. E ancora continui ad ignorare che senza il servizio TS le connessioni simultanee su Win10 sono limitate a 1. Quindi se io sto usando il mio PC e tu ti connetti ti sgamo subito ! E questo anche nel caso tu porti a segno il tuo "fantasioso piano". Quindi la prima cosa da fare è collegarti al Wifi del router di casa, e azzeccare il momento preciso in cui l'utente lascia il PC acceso. Ovviamente se il wifi è disattivato le tue illazioni stanno a zero. Dovresti entrare in casa sua di nascosto ![]() ![]() Ultima modifica di nickname88 : 24-05-2019 alle 10:11. |
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Feb 2007
Città: Torino
Messaggi: 1843
|
Perdonami, volevo intendere altro riferito all'oggetto del topic.
Posso inviarti, tramite posta, link malevolo (etc.) un pacchetto contenente il task sched di xp, una dll e il codice da eseguire, che vada a copiarsi ed eseguirsi da qualsiasi cartella utente. Da windows vista in poi, il percorso dei task è su C:\Windows\System32\Tasks che necessita di permessi amministrativi per essere aperta anche solo in lettura. Il task scheduler di Windows XP, invece, va a scrivere i tasks su C:\Windows\Tasks, cartella presente su W10, senza particolari permessi di scrittura/lettura (ho fatto delle prove con utenza stupida). Così ho capito io. |
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 1557
|
Quote:
__________________
Asus ROG Crosshair Hero VII Wi-Fi rev.1.1 - AMD Ryzen 7 5800X - Cooler Master Masterliquid Pro 120 (con Masterfan Air Balance 120 RGB) - 32GB g.skill Trident Z RGB DDR4-3200 - Gigabyte AORUS Radeon RX 580 8GB - Samsung 970 EVO Plus 1TB - 3x Samsung 860 QVO 2TB - Crucial P3 4TB - Creative SoundblasterX AE-5 Pure Edition RGB - Silverstone Fortress FT01 - 3x Samsung S23A750D @120Hz via DisplayPort |
|
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Feb 2007
Città: Torino
Messaggi: 1843
|
Quote:
Mi serve solo avere un utenza qualsiasi della macchina. I prerequisiti sono questi: - Avere la possibilità di eseguire codice remoto sulla macchina - Avere user e pass di qualsiasi utenza della macchina (fonti MS) Ultima modifica di Epoc_MDM : 24-05-2019 alle 11:11. |
|
![]() |
![]() |
![]() |
#19 |
Bannato
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
|
|
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 6628
|
"I can confirm that this works as-is on a fully patched (May 2019) Windows 10 x86 system. A file that is formerly under full control by only SYSTEM and TrustedInstaller is now under full control by a limited Windows user.
Works quickly, and 100% of the time in my testing." A parte questo, funziona anche da remoto se però abbinato ad un'altra falla (ancora non corretta). Oltre a questa falla, e sempre dalla brava sandboxscraper, ce ne sono altre 4, una che bypassa la nuova sandbox di windows e le altre tre sempre inerenti privilege escalation (e ce ne sono altri ancora unfixed sul versante UAC: tipo il dll hijack su consent.exe, su pkgmgr.exe, su osk.exe, su mmc.exe, su varie shell api e altri ancora oggi non fixed). Ma a parte questo, la cosa che sopporto di meno di windows, e di cui ho già accennato in altro thread, è l'inconsistenza di sue varie funzioni (questa è imho una delle più grandi pecche rispetto alla solidità dei nix) e perfino di consigli di Microsoft stessa. Ultima modifica di Nui_Mg : 24-05-2019 alle 11:15. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:40.