• XSS.stack #1 – первый литературный журнал от юзеров форума

Имперсонализация токена из юзермода.

Obsession

HDD-drive
Пользователь
Регистрация
20.03.2020
Сообщения
35
Реакции
21
Сабж, кто делал? Есть какие-то примеры? Из под ядра делается в 60 строк, но задача стоит реализовать в пределах юзермода.
 
Обьясню простыми словами. Есть стейджер. Стейджер имеет права администратора. Он инжектирует полезную нагрузку в процесс, который запущен под юзер правами. Задача стоит в том, что бы повысить привилегии для данного процесса без перезапуска.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Задача стоит в том, что бы повысить привилегии для данного процесса без перезапуска.
Врядли это реально. Впрочем, может кто-то более знающий подскажет.
 
То что ты хочешь сделать, по сути LPE.
У процесса стейджера уже есть нужные права. Задача стоит в том, что бы передать их существующему процессу. Или я тебя неправильно понял?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх