• XSS.stack #1 – первый литературный журнал от юзеров форума

PrivEsc Умоляю, помогите советом! Повысить привелегии в Windows!

Aamir El Amari

floppy-диск
Пользователь
Регистрация
20.11.2022
Сообщения
7
Реакции
2
Заранее прошу прощения за кричащий заголовок, но правда нужна ваша помощь. Ситуация вполне стандартная - начальник - идиот, коллеги - тима раков. С учётом нынешних сокращений под обстрел попадают простые кодеры, а работу питонисту найти не так-то просто.
Вообщем, есть небольшая локальная сеть, компьютеров под десять, работаем в гостевой учётке. С архитектурой Windows более-менее знаком, но ещё не знаю, как открывать EXE файлы, при этом не запрашивая разрешения системного администратора. Хотелось бы прокинуть что-нибудь своё для дальнейшей работы с локальной сетью, но не знаю, как это осуществить. Доступ к компьютеру есть минут на 10, так как коллеги, как я уже упоминал - ребята не самые ласковые, и доносы несут за будь-здоров. Буду рад любой помощи! Заранее благодарю!
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Попробуй закрепиться кобой(Cobalt Strike), потом сможешь удаленно попробовать поднять права с помощью китов в кобе)
 
Пробывал с mimikatz?.
Есть огромная вероятность что не прокатит ибо как я понял у него нет прав администратора.

Заранее прошу прощения за кричащий заголовок, но правда нужна ваша помощь. Ситуация вполне стандартная - начальник - идиот, коллеги - тима раков. С учётом нынешних сокращений под обстрел попадают простые кодеры, а работу питонисту найти не так-то просто.
Вообщем, есть небольшая локальная сеть, компьютеров под десять, работаем в гостевой учётке. С архитектурой Windows более-менее знаком, но ещё не знаю, как открывать EXE файлы, при этом не запрашивая разрешения системного администратора. Хотелось бы прокинуть что-нибудь своё для дальнейшей работы с локальной сетью, но не знаю, как это осуществить. Доступ к компьютеру есть минут на 10, так как коллеги, как я уже упоминал - ребята не самые ласковые, и доносы несут за будь-здоров. Буду рад любой помощи! Заранее благодарю!
Опиши немного подробнее свои привилегии в этой сети ? У вас сеть на основе АД ? Ты там обычный пользак ? У вас запрет на исполнение всех бинарей или только тех что требуют прав локал админа ?
Из сети доступ в глобал есть ?
 
Попробуй закрепиться кобой(Cobalt Strike), потом сможешь удаленно попробовать поднять права с помощью китов в кобе)
Так ему же хостинг-сервер + сам командный-центр + еще нужен будет редиректор который будет скрывать основной айпишник командного центра чтобы сис-админ не блокнул хост на котором держится кц.
В итоге 3 дедика 2-их них которые это хостинг сервер для файлов кобальта и командный центр.А 3 это редирктор
Ну если там админ-лох то можно не парится.
 
Есть огромная вероятность что не прокатит ибо как я понял у него нет прав администратора.


Опиши немного подробнее свои привилегии в этой сети ? У вас сеть на основе АД ? Ты там обычный пользак ? У вас запрет на исполнение всех бинарей или только тех что требуют прав локал админа ?
Из сети доступ в глобал есть ?
Да, что то вроде гостевого доступа. Выход в глобальную сеть есть, но отстутсвует доступ в редактор реестра и запуск исполняемых файлов
 
Тяжело в жизни Д'артаньянам.
Отличные советы в топе для чувака который нифига не понимает че делает.
А когда он спалится на попытке сетапа шпионского по, будет ему следователь мудак, адвокат дебил и сокамерники пидорасы.
 
sc.exe sdset scmanager D:(A;;KA;;;WD)
Как я понял он запускает exe с админ правами. С каких ос и версий не пропатчено?
 
Заранее прошу прощения за кричащий заголовок, но правда нужна ваша помощь. Ситуация вполне стандартная - начальник - идиот, коллеги - тима раков. С учётом нынешних сокращений под обстрел попадают простые кодеры, а работу питонисту найти не так-то просто.
Вообщем, есть небольшая локальная сеть, компьютеров под десять, работаем в гостевой учётке. С архитектурой Windows более-менее знаком, но ещё не знаю, как открывать EXE файлы, при этом не запрашивая разрешения системного администратора. Хотелось бы прокинуть что-нибудь своё для дальнейшей работы с локальной сетью, но не знаю, как это осуществить. Доступ к компьютеру есть минут на 10, так как коллеги, как я уже упоминал - ребята не самые ласковые, и доносы несут за будь-здоров. Буду рад любой помощи! Заранее благодарю!
Тебе нужна флэшка -апаратный кейлогер(не пмню как называется) она эмулирует клаву и перехватывает нажатия ,если админ введет на компе пароль ты его перехватишь.
 
Тебе нужна флэшка -апаратный кейлогер(не пмню как называется) она эмулирует клаву и перехватывает нажатия ,если админ введет на компе пароль ты его перехватишь.
https://shop.hak5.org/products/usb-rubber-ducky
usb-rubber-ducky_mk2_2000x.png
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх