• XSS.stack #1 – первый литературный журнал от юзеров форума

Как повысить привилегии пользователя на облачном сервисе Nvidia GeForce Now

Версия на скрине 17763, тогда пробуй github.com/danigargu/CVE-2020-0796

Или вот готовый скомпиленный, только расширение файла rename с zip на exe:
Patch KB4551762 закрывает дыру.
Если бы я только мог запустить PowerShell. При каждом запуске PoweShell с консоли командой "start powershell" я получаю вот такое вот предупреждение " This program is blocked by group policy. For more information, contact your system administrator " что не дает мне запускать такие скрипты.
1599246336222.png
 
Последнее редактирование:
Версия на скрине 17763, тогда пробуй github.com/danigargu/CVE-2020-0796

Или вот готовый скомпиленный, только расширение файла rename с zip на exe:
Patch KB4551762 закрывает дыру.
Наткнулся на видео с методом получения админ. консоли на примере подмены .exe файла на стадии установки приложения в стиме. Насколько я понимаю, эта игра стартует с античит системой Battleye что по стандарту запускается с правами администратора.

 
PoweShell с консоли командой "start powershell" я получаю вот такое вот предупреждение " This program is blocked by group policy. For more information, contact your system administrator "
Это не зависит через какую оболочку запускать, это же не повершел скрипт. Вероятно уже патч стоит или антивирь блочит инжект в процесс. И вообще, как правило, если повершел заблочена через груповую политику как на скрине, то как правило там кто-то уже побывал до тебя, проэксплуатировал уязвимость, закрыл за стобой дыру и убрал права админа на аккаунт. Поэтому как тебе выше подсказали, есть вариант найти файлы служб работающих из под систем акаунта, но имеющие права на запись, то есть подменить этот файл по названию своим и выполнить путем остановки/запуска этой проги или ждать перезагрузки от админа.
П.С Судя по скрину, может в winlogon просто неудачно инжектится, пробуй править исходник и сменить имя процесса для инжекта на какойнидь rundll32.exe, потом скомпиль новый бинарник и пробуй.
 
Последнее редактирование:
При инжекте в winlogon, в шеллкоде можно использовать только winapi из ntdll. Лучше использовать другой системный процесс.
Кстати судя по скрину, системный токен всё таки удалось получить, далее можно найти другого родителя и запустить от него процесс с его привилегиями.
 
Тема актуальна на сегодняшний день ?
Geforce пофиксили способы подмены файлов, очень интересно можно ли использовать какой либо эксплойт на gfn, если он конечно существует
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх