Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
DEEBOT T90 PRO OMNI abbina un sistema di aspirazione basato su tecnologia BLAST ad un rullo di lavaggio dei pavimenti dalla larghezza elevata, capace di trattare al meglio le superfici di casa minimizzando i tempi di lavoro. Un robot completo che riesce anche ad essere sottile e garantire automazione ed efficienza nelle operazioni di pulizia di casa
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-05-2019, 18:21   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75166
Link alla notizia: https://www.hwupgrade.it/news/sistem...are_82494.html

Un ricercatore di sicurezza ha pubblicato un exploit eseguibile su Windows 10 (e anche altre versioni precedenti, con le dovute accortezze) che consente a utenti terzi di scalare i privilegi sul sistema

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2019, 21:40   #2
LukeIlBello
Bannato
 
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
ehm... mimikatz
già uscito da mesi
edit: no questo è diverso, perchè l'escalation parte da qualsiasi utente.. poi magari combinato con mimikatz sono proprio katz

Ultima modifica di LukeIlBello : 23-05-2019 alle 21:43.
LukeIlBello è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2019, 23:03   #3
nickname88
Bannato
 
Iscritto dal: Apr 2016
Messaggi: 19106
Quote:
Originariamente inviato da LukeIlBello Guarda i messaggi
ehm... mimikatz
già uscito da mesi
edit: no questo è diverso, perchè l'escalation parte da qualsiasi utente.. poi magari combinato con mimikatz sono proprio katz
"È chiaro che per applicare l'exploit è necessario avere accesso fisico al computer" ... ops

Ti aggrappi proprio a tutto
nickname88 è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2019, 23:35   #4
LukeIlBello
Bannato
 
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
Quote:
Originariamente inviato da nickname88 Guarda i messaggi
"È chiaro che per applicare l'exploit è necessario avere accesso fisico al computer" ... ops

Ti aggrappi proprio a tutto
ne dubito..
cosa mai può precludermi una sessione RDP rispetto al locale?
LukeIlBello è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2019, 08:10   #5
NoNickName
Senior Member
 
Iscritto dal: Sep 2003
Città: Lecco
Messaggi: 1027
Traduzione

"Scalare i privilegi" non è italiano, è solo la brutta traduzione di ESCALATE PRIVILEGES. Si dice ACCRESCERE I PRIVILEGI o ALZARE I PRIVILEGI
NoNickName è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2019, 08:18   #6
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
È chiaro che per applicare l'exploit è necessario avere accesso fisico al computer e che, quindi, le possibilità di eseguirlo con finalità malevole si riducono.

Quindi impatto zero, praticamente..........
tallines è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2019, 09:21   #7
Epoc_MDM
Senior Member
 
L'Avatar di Epoc_MDM
 
Iscritto dal: Feb 2007
Città: Torino
Messaggi: 1847
Quote:
Originariamente inviato da tallines Guarda i messaggi
È chiaro che per applicare l'exploit è necessario avere accesso fisico al computer e che, quindi, le possibilità di eseguirlo con finalità malevole si riducono.

Quindi impatto zero, praticamente..........
Accesso fisico non vuol dire "essere seduto davanti al PC"
Epoc_MDM è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2019, 10:15   #8
inited
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 1590
Quote:
Originariamente inviato da Epoc_MDM Guarda i messaggi
Accesso fisico non vuol dire "essere seduto davanti al PC"
Ah no?
__________________
Asus ROG Crosshair Hero VII Wi-Fi rev.1.1 - AMD Ryzen 7 5800X - Cooler Master Masterliquid Pro 120 (con Masterfan Air Balance 120 RGB) - 32GB g.skill Trident Z RGB DDR4-3200 - Gigabyte AORUS Radeon RX 580 8GB - Samsung 970 EVO Plus 1TB - 3x Samsung 860 QVO 2TB - Crucial P3 4TB - Creative SoundblasterX AE-5 Pure Edition RGB - Silverstone Fortress FT01 - 3x Samsung S23A750D @120Hz via DisplayPort
inited è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2019, 10:36   #9
LukeIlBello
Bannato
 
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
Quote:
Originariamente inviato da tallines Guarda i messaggi
È chiaro che per applicare l'exploit è necessario avere accesso fisico al computer e che, quindi, le possibilità di eseguirlo con finalità malevole si riducono.

Quindi impatto zero, praticamente..........
tu lo sai che con mimikatz posso sgamarti DA REMOTO tutte le password del dominio (non solo del pc, del dominio NT/Kerberos)? mi basta avere accesso admin..
combinando sto attacco con mimikatz, posso "violentare" qualsiasi winsoz sul mercato
impatto zero come lo chiami tu nel senso che dopo sulla scrivania resta lo 0 assoluto
LukeIlBello è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2019, 10:40   #10
nickname88
Bannato
 
Iscritto dal: Apr 2016
Messaggi: 19106
Quote:
Originariamente inviato da LukeIlBello Guarda i messaggi
ne dubito..
cosa mai può precludermi una sessione RDP rispetto al locale?
Il fatto che :

- La connessione RDP deve essere permessa da control panel e di default non lo è.
- Inoltre servirebbe anche essere connessi alla stessa rete
- Devi conoscere utente e psw
- Nel caso qualcuno stia già usando un altro PC su Win10 ( quindi non Win Server ) il num di connessioni è vincolato ad uno e quindi l'utente se ne accorgerebbe all'istante.


Ricapitolando ... realisticamente le probabilità di avere tutti i 4 fattori a favore + l'azzeccare il preciso lasso di tempo in cui un utente non è davanti al PC è inferiore alle % di vittoria al super enalotto.

Ultima modifica di nickname88 : 24-05-2019 alle 10:50.
nickname88 è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2019, 10:50   #11
LukeIlBello
Bannato
 
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
Quote:
Originariamente inviato da nickname88 Guarda i messaggi
Il fatto che :

- La connessione RDP deve essere permessa da control panel e di default non lo è.
- Devi conoscere utente e psw
- Nel caso qualcuno stia già usando un altro PC su Win10 ( quindi non Win Server ) il num di connessioni è vincolato ad uno e quindi l'utente se ne accorgerebbe.
- Inoltre servirebbe anche essere connessi alla stessa rete

Ricapitolando, lato home ... impatto zero.
E' sufficiente una chiave di registro per abilitare RDP anche su win7-8-10..
la chiave è un file .reg che ti avvio silente con un batch che contiente regsvr /s <file.reg> ed abilitazione account guest e creazione password di guest (così da permettergli la connessione RDP), magari dandoti una chiavetta usb con autorun.inf taroccato (se sul posto di lavoro) oppure runnando a tuo pc spento una iso linux che sovrascrive il regedit piazzandoti in autostart tale batch (HKLM->SOFTWARE->SYSWOW64->MICROSOFT->WINDOWS->CURRENTVERSION->RUN).. (ma a quel punto ho gia il controllo totale lato admin, non mi serve piu usare l'exploit del thread)
e sei fottuto
LukeIlBello è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2019, 10:52   #12
nickname88
Bannato
 
Iscritto dal: Apr 2016
Messaggi: 19106
Quote:
Originariamente inviato da LukeIlBello Guarda i messaggi
E' sufficiente una chiave di registro per abilitare RDP anche su win7-8-10..
la chiave è un file .reg che ti avvio silente con un batch che contiente regsvr /s <file.reg> ed abilitazione account guest e creazione password di guest (così da permettergli la connessione RDP), magari dandoti una chiavetta usb con autorun.inf taroccato (se sul posto di lavoro) oppure runnando a tuo pc spento una iso linux che sovrascrive il regedit piazzandoti in autostart tale batch (HKLM->SOFTWARE->SYSWOW64->MICROSOFT->WINDOWS->CURRENTVERSION->RUN).. (ma a quel punto ho gia il controllo totale lato admin, non mi serve piu usare l'exploit del thread)
e sei fottuto
Tu non avvii un tubo se non hai accesso nè alla rete nè disponi delle credenziali per accedere. ( e intendo entrambe le cose non una delle due a tua scelta ).

L'unica cosa che dovrebbe essere "silente" ( a vita ) sei tu e le cavolate che spari.
E l'utente guest non ha permessi amministrativi.

Quote:
magari dandoti una chiavetta usb con autorun.inf taroccato (se sul posto di lavoro) oppure runnando a tuo pc spento
Se hai accesso fisico al PC ti puoi risparmiare la fatica.
C'è scritto nell'articolo ma a quanto pare non hai letto come al solito.

Ultima modifica di nickname88 : 24-05-2019 alle 10:59.
nickname88 è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2019, 10:53   #13
LukeIlBello
Bannato
 
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
Quote:
Originariamente inviato da nickname88 Guarda i messaggi
Tu non avvii un tubo se non hai accesso nè alla rete nè disponi delle credenziali.
ho premesso di stare nel tuo posto di lavoro...
se parliamo di pc remoti e nattati allora è piu difficile.. ma solo a causa del NAT (non di win10)
LukeIlBello è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2019, 11:02   #14
nickname88
Bannato
 
Iscritto dal: Apr 2016
Messaggi: 19106
Quote:
Originariamente inviato da LukeIlBello Guarda i messaggi
ho premesso di stare nel tuo posto di lavoro...
se parliamo di pc remoti e nattati allora è piu difficile.. ma solo a causa del NAT (non di win10)
Un dipendente che hackera il PC di un collega ?
WoW ! Manca solo Tom Cruise !

Glielo freghi durante l'ora di pranzo e fai prima.
nickname88 è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2019, 11:08   #15
nickname88
Bannato
 
Iscritto dal: Apr 2016
Messaggi: 19106
Quote:
Originariamente inviato da LukeIlBello Guarda i messaggi
ho premesso di stare nel tuo posto di lavoro...
se parliamo di pc remoti e nattati allora è piu difficile.. ma solo a causa del NAT (non di win10)
Nattati ?
I client domestici non si interfacciano all'esterno con un indirizzo pubblico, in quel caso saresti pure bloccato da FW.
E continui a non avere le credenziali dell'utenza amministrativa.

E ancora continui ad ignorare che senza il servizio TS le connessioni simultanee su Win10 sono limitate a 1.
Quindi se io sto usando il mio PC e tu ti connetti ti sgamo subito !
E questo anche nel caso tu porti a segno il tuo "fantasioso piano".

Quindi la prima cosa da fare è collegarti al Wifi del router di casa, e azzeccare il momento preciso in cui l'utente lascia il PC acceso. Ovviamente se il wifi è disattivato le tue illazioni stanno a zero.
Dovresti entrare in casa sua di nascosto


Ultima modifica di nickname88 : 24-05-2019 alle 11:11.
nickname88 è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2019, 11:42   #16
Epoc_MDM
Senior Member
 
L'Avatar di Epoc_MDM
 
Iscritto dal: Feb 2007
Città: Torino
Messaggi: 1847
Quote:
Originariamente inviato da inited Guarda i messaggi
Perdonami, volevo intendere altro riferito all'oggetto del topic.

Posso inviarti, tramite posta, link malevolo (etc.) un pacchetto contenente il task sched di xp, una dll e il codice da eseguire, che vada a copiarsi ed eseguirsi da qualsiasi cartella utente.

Da windows vista in poi, il percorso dei task è su C:\Windows\System32\Tasks che necessita di permessi amministrativi per essere aperta anche solo in lettura.

Il task scheduler di Windows XP, invece, va a scrivere i tasks su C:\Windows\Tasks, cartella presente su W10, senza particolari permessi di scrittura/lettura (ho fatto delle prove con utenza stupida).

Così ho capito io.
Epoc_MDM è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2019, 12:00   #17
inited
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 1590
Quote:
Originariamente inviato da Epoc_MDM Guarda i messaggi
Perdonami, volevo intendere altro riferito all'oggetto del topic.

Posso inviarti, tramite posta, link malevolo (etc.) un pacchetto contenente il task sched di xp, una dll e il codice da eseguire, che vada a copiarsi ed eseguirsi da qualsiasi cartella utente.

Da windows vista in poi, il percorso dei task è su C:\Windows\System32\Tasks che necessita di permessi amministrativi per essere aperta anche solo in lettura.

Il task scheduler di Windows XP, invece, va a scrivere i tasks su C:\Windows\Tasks, cartella presente su W10, senza particolari permessi di scrittura/lettura (ho fatto delle prove con utenza stupida).

Così ho capito io.
E se il mio account non è admin, quando tenti di lanciare il codice non girerà perché il task scheduler di XP non può sollevare un prompt di UAC, sempre che il client di posta e l'antivirus non abbiano messo i propri paletti, o che io non abbia plug-in sul browser che vigilino su quali siti visito, eccetera.
__________________
Asus ROG Crosshair Hero VII Wi-Fi rev.1.1 - AMD Ryzen 7 5800X - Cooler Master Masterliquid Pro 120 (con Masterfan Air Balance 120 RGB) - 32GB g.skill Trident Z RGB DDR4-3200 - Gigabyte AORUS Radeon RX 580 8GB - Samsung 970 EVO Plus 1TB - 3x Samsung 860 QVO 2TB - Crucial P3 4TB - Creative SoundblasterX AE-5 Pure Edition RGB - Silverstone Fortress FT01 - 3x Samsung S23A750D @120Hz via DisplayPort
inited è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2019, 12:06   #18
Epoc_MDM
Senior Member
 
L'Avatar di Epoc_MDM
 
Iscritto dal: Feb 2007
Città: Torino
Messaggi: 1847
Quote:
Originariamente inviato da inited Guarda i messaggi
E se il mio account non è admin, quando tenti di lanciare il codice non girerà perché il task scheduler di XP non può sollevare un prompt di UAC, sempre che il client di posta e l'antivirus non abbiano messo i propri paletti, o che io non abbia plug-in sul browser che vigilino su quali siti visito, eccetera.
https://kb.cert.org/vuls/id/119704/

Mi serve solo avere un utenza qualsiasi della macchina.

I prerequisiti sono questi:
- Avere la possibilità di eseguire codice remoto sulla macchina
- Avere user e pass di qualsiasi utenza della macchina

(fonti MS)

Ultima modifica di Epoc_MDM : 24-05-2019 alle 12:11.
Epoc_MDM è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2019, 12:11   #19
LukeIlBello
Bannato
 
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
Quote:
Originariamente inviato da nickname88 Guarda i messaggi
Un dipendente che hackera il PC di un collega ?
WoW ! Manca solo Tom Cruise !

Glielo freghi durante l'ora di pranzo e fai prima.
da tom cruise a nico giraldi
LukeIlBello è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2019, 12:13   #20
Nui_Mg
Senior Member
 
L'Avatar di Nui_Mg
 
Iscritto dal: Jan 2007
Messaggi: 6839
"I can confirm that this works as-is on a fully patched (May 2019) Windows 10 x86 system. A file that is formerly under full control by only SYSTEM and TrustedInstaller is now under full control by a limited Windows user.
Works quickly, and 100% of the time in my testing."

A parte questo, funziona anche da remoto se però abbinato ad un'altra falla (ancora non corretta).

Oltre a questa falla, e sempre dalla brava sandboxscraper, ce ne sono altre 4, una che bypassa la nuova sandbox di windows e le altre tre sempre inerenti privilege escalation (e ce ne sono altri ancora unfixed sul versante UAC: tipo il dll hijack su consent.exe, su pkgmgr.exe, su osk.exe, su mmc.exe, su varie shell api e altri ancora oggi non fixed).

Ma a parte questo, la cosa che sopporto di meno di windows, e di cui ho già accennato in altro thread, è l'inconsistenza di sue varie funzioni (questa è imho una delle più grandi pecche rispetto alla solidità dei nix) e perfino di consigli di Microsoft stessa.

Ultima modifica di Nui_Mg : 24-05-2019 alle 12:15.
Nui_Mg è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
NVIDIA RTX PRO 4500 Server Edition: la s...
Core Ultra 200 HX Plus: Intel mette il t...
Starfield arriva su PS5: data ufficiale,...
iPad Air 13" (M4) scende di prezzo: -100...
Oracle annuncia Java 26 con il Java Veri...
OPPO Find N6 è ufficiale: sottile...
Influencer sotto controllo Agcom: arriva...
Scontro in OpenAI sul ChatGPT per adulti...
Apple Watch Series 11 a 349€ e altri int...
Starlink rinnova i piani residenziali in...
POCO X8 Pro e Pro Max ufficiali: potenza...
Jensen Huang propone i token come nuovo ...
Realme 16 Pro e 16 Pro+ tra i più...
Dall'enciclopedia all'algoritmo: Encyclo...
Il CEO di Epic Games Tim Sweeney ha comp...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:14.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v
1