• XSS.stack #1 – первый литературный журнал от юзеров форума

Подтягивание чужого окружения (chrome, edge, ff)

WhiteDragon

AMSI bypass
Пользователь
Регистрация
01.07.2021
Сообщения
165
Реакции
137
Депозит
0.0051
Как в другом юзере подтянуть окружение чужого юзера? Те же профили браузеров. Есть админ права.
Запустил с помощью --user-data-dir, но не работает.
Как реализовано это в хрдп и прочих проектах?

За найденный ответ - 100$ на пивасик.

Исключения:
1. Вся схема работает, если на другой тачке запустить хром/edge. Но кредов нету, чтобы такое проворачивать.
2. Пробовал копировать профили, загружать - не работает.
 
Последнее редактирование:
Может ты что-то не то делаешь?


Это не релизация тини. Моя цель подтянуть окружение браузера чужого юзера. Копирование не работает.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Это не релизация тини. Моя цель подтянуть окружение браузера чужого юзера. Копирование не работает.
Конечно, не работает. Мы же это уже обсуждали в другой теме, ключ DPAPI одного пользователя не равен ключу другого пользователя и не равен ключу локальной машины. Нужно вытащить ключ нужного пользователя и с его помощью уже расшифровывать мастер ключ, если мы о браузерах на базе хромиума говорим.
 
Конечно, не работает. Мы же это уже обсуждали в другой теме, ключ DPAPI одного пользователя не равен ключу другого пользователя и не равен ключу локальной машины. Нужно вытащить ключ нужного пользователя и с его помощью уже расшифровывать мастер ключ, если мы о браузерах на базе хромиума говорим.
Это да, но хрдп каким-то образом подтягивают профили другого юзера. Не понятно как.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Это да, но хрдп каким-то образом подтягивают профили другого юзера. Не понятно как.
Форкают процесс от имени нужного пользователя?
 
Форкают процесс от имени нужного пользователя?
А вот не знаю Рел, я попробовал через юзер:пасс зайти на другого юзера и стартануть браузер - профиль подтянулся. Т.е. у меня запустился хром с окуржением другого юзера, но как понимаешь не всегда бывают креды.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Т.е. у меня запустился хром с окуржением другого юзера, но как понимаешь не всегда бывают креды.
Что ты подразумеваешь под кредами? Сохраненные логины пароли к сайтам? Если они в принципе есть и не зашифрованы на каком-то стороннем мастер пароле, который пользователь должен вводить для разблокировки, то они должны были подтянуться? Если вопрос, как проверить заранее, есть ли в браузере на базе хромиум сохраненные пароли, то можно просто Login Data открыть и посмотреть, есть ли записи в таблице.
 
Что ты подразумеваешь под кредами? Сохраненные логины пароли к сайтам? Если они в принципе есть и не зашифрованы на каком-то стороннем мастер пароле, который пользователь должен вводить для разблокировки, то они должны были подтянуться? Если вопрос, как проверить заранее, есть ли в браузере на базе хромиум сохраненные пароли, то можно просто Login Data открыть и посмотреть, есть ли записи в таблице.
Под кредами имею ввиду лог:пасс чужего юзера, чтоб запустить тот же смд от другого юзера.

Если они в принципе есть и не зашифрованы на каком-то стороннем мастер пароле, который пользователь должен вводить для разблокировки, то они должны были подтянуться? Если вопрос, как проверить заранее, есть ли в браузере на базе хромиум сохраненные пароли, то можно просто Login Data открыть и посмотреть, есть ли записи в таблице.
Тут концепция hrdp. Я создал юзера, скрыл, есть админ права. И на этом юзере мне нужно запускать браузера с данными чужого пользователя. Т.е. просто подтянуть не получится. На экспе был такой hrdp, он как раз таки подтягивал профили, но хз как.
 
Как в другом юзере подтянуть окружение чужого юзера? Те же профили браузеров. Есть админ права.
Запустил с помощью --user-data-dir, но не работает.
Как реализовано это в хрдп и прочих проектах?

За найденный ответ - 100$ на пивасик.

Исключения:
1. Вся схема работает, если на другой тачке запустить хром/edge. Но кредов нету, чтобы такое проворачивать.
2. Пробовал копировать профили, загружать - не работает.
extpassword или losmypassword умела из других профилей(уч.записей) хромы, хуемы подтягивать все пассы
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Под кредами имею ввиду лог:пасс чужего юзера, чтоб запустить тот же смд от другого юзера.
Если у тебя есть админ, ты можешь токен любого процесса, запущенного от другого пользователя, скопировать и от токена запустить, но такой процесс должен существовать. Если таких нет, то ты можешь вытащить DPAPI ключи одной из тех тулз, которые я скидывал в предыдущей теме, тот же мимикатц умеет такое делать. И с их помощью уже расшифровать мастер ключ, который браузер сгенерировал пользователю.
 
Если у тебя есть админ, ты можешь токен любого процесса, запущенного от другого пользователя, скопировать и от токена запустить, но такой процесс должен существовать.
Хотел как вариант такое использовать, но не всегда процесс такой работает.
Если таких нет, то ты можешь вытащить DPAPI ключи одной из тех тулз, которые я скидывал в предыдущей теме, тот же мимикатц умеет такое делать. И с их помощью уже расшифровать мастер ключ, который браузер сгенерировал пользователю.
Слишком палевно ключи вытаскивать.

Неужели нету оригинального решения этой проблемы? Кажись легко решается, но мне не хватает креативности как это сделать.
 
Хотел как вариант такое использовать, но не всегда процесс такой работает.

Слишком палевно ключи вытаскивать.

Неужели нету оригинального решения этой проблемы? Кажись легко решается, но мне не хватает креативности как это сделать.
Привет! Удалось найти решение?
украсть ключ (не используя мимикатз), форкнуть процесс, более нет вариантов, если нужно готовое решение готов написать, онли гарант!
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх