• XSS.stack #1 – первый литературный журнал от юзеров форума

Продажа LPE User -> SYSTEM

В этой теме можно использовать автоматический гарант!

Статус
Закрыто для дальнейших ответов.

Stupor

system level
Пользователь
Регистрация
09.01.2023
Сообщения
446
Реакции
244
Гарант сделки
5
Депозит
0.0001
Цена
40k
Контакты
PM
[USER -> SYSTEM] (IL Medium - > IL System)
Продается, естественно в одни руки LPE(Local Privilege Escalation) (x64)

Не путайте с LPE типа Local Rights Escalation (тоже есть, но пока отлеживается/тестируется)
Локальное повышение привилегий происходит от Medium integrity (NT Authority\USER) до System integrity(NT Authority\SYSTEM).
Т.е. из USER повышаемся до SYSTEM.
Включены ВСЕ привилегии (скрин):



Никаких следов работы нет и не остается.
Софт без зависимостей (чистый C + Native API). Вес в виде exe - 32 - 130кб (зависит от опций морфинга).
Возможна модернизация под ваши нужды в виде exe, dll, lib.
Софт работает с установленными AV\EDR: WinDefender (+for Endpoint Server), TrendMicro (ApexOne), Symantec, Avast, Panda, Sophos.
Проверялось на следующих ОС:
Десктопных: Windows 7 - Windows 11 24H2 (последняя версия);
Серверных: Windows Server 2016 - 2025 (последняя версия).
Стоимость исходных кодов 40k$. Только в одни руки через Гаранта форума!
Для школьников и деятелей из западных AV контор:
It's serious. Don't waste my time. No samples without a full deposit on the Escrow service of this forum!
Конкретные предложения и вопросы -только а ЛС форума, там я после предварительного собеседования выдам свой контакт,
если посчитаю это необходимым. Здесь в топике на вопросы не отвечаю, так как все что нужно описал, а потенциальный покупатель
получит всю интересующую его информацию в личной переписке.
Видео с различными Windows и EDR (на примере self-elevate):
Windows Server 2016 (Win Defender)
Windows Server 2022 (Win Defender)
Windows Server 2025 (Win Defender)

Avast
Sophos
Symantec
Trend Micro (Apex One)
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
https://xss.pro/threads/102493/

Это же для локеров, которые запрещены тут ;)
Вас бы залочить самого без объяснений, жаль что я не модератор.
Ну что, баним? 😀
 
Там речь шла исключительно о прямом доступе к диску (да и ТС был рансомщиком и как потом выяснилось еще и в итоге забаненым потом кидалой). А тут определенные привилегии подразумеваются как одна из фич в общей куче возможностей.
В моем софте можно включать/выключать нужные привилегии, я скрин и видео выложил со всеми включенными. ;)
 
Последнее редактирование:
После ежемесячного «Вторника Патчей» (14.01.2025) - полет нормальный. И так оно и будет ;)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
а почему этот кусок золота никто не покупает ?
 
Статус
Закрыто для дальнейших ответов.
Верх