Юзинг эксплойтов

Balabol

Newbie
24.06.2020
92
0
Всем привет. Недавно (хотя, уже давно) мне скинули ссылку с солянкой из эксплоитов UAC bypass - > hfiref0x/UACME. Собственно 2 проблемы:
1) Какие условия нужны, чтобы эксплойт сработал (в частности 5-ый, пока на нем сконцентрировался). Вроде как пробовал админский акк с настройками уведомлений по-умолчанию, но не работает.
2) Как, собственно, вычленить этот самый (5) метод из этой кучи. Пробовал копипастить, но не получилось, не хочет работать как надо (при выполнении просит админские права, ну это понятно, что не фурычит).
Хотелось-бы понять как данный метод работает в подробности, на живом примере так сказать, а в этой куче не разберешь что к чему

хелпните кто-нибудь, плиз. застрял
 
Всем привет. Недавно (хотя, уже давно) мне скинули ссылку с солянкой из эксплоитов UAC bypass - > hfiref0x/UACME. Собственно 2 проблемы:
1) Какие условия нужны, чтобы эксплойт сработал (в частности 5-ый, пока на нем сконцентрировался). Вроде как пробовал админский акк с настройками уведомлений по-умолчанию, но не работает.
2) Как, собственно, вычленить этот самый (5) метод из этой кучи. Пробовал копипастить, но не получилось, не хочет работать как надо (при выполнении просит админские права, ну это понятно, что не фурычит).
Хотелось-бы понять как данный метод работает в подробности, на живом примере так сказать, а в этой куче не разберешь что к чему
0) На какой версии винды ты это пробуешь?
1)условия написаны в readme.md, а это:
a) x86-32/x64 Windows 7/8/8.1/10
b) Admin account with UAC set on default settings required. (ты же UAC обойти хочешь, а не получить админа на тачке?)
2) ты пытаешься скомпилить simda.h и simda.c? а дальше у тебя хвост из global.h, хотя он небольшой. Пробовал запускать с админскими правами?
 
0) На какой версии винды ты это пробуешь?
1)условия написаны в readme.md, а это:
a) x86-32/x64 Windows 7/8/8.1/10
b) Admin account with UAC set on default settings required. (ты же UAC обойти хочешь, а не получить админа на тачке?)
2) ты пытаешься скомпилить simda.h и simda.c? а дальше у тебя хвост из global.h, хотя он небольшой. Пробовал запускать с админскими правами?
0)7, 8.1
1)админский аккаунты с настройками уведомления по умолчанию(может я здесь что-то ещё забыл настроить?
2) выносил в отдельный проект, но из-за множества зависимостей и ещё каких-то настроек проектов он у меня запрашивает права на правку реестра, хотя не должен
 
Вопрос актуален
 
0)7, 8.1
1)админский аккаунты с настройками уведомления по умолчанию(может я здесь что-то ещё забыл настроить?
2) выносил в отдельный проект, но из-за множества зависимостей и ещё каких-то настроек проектов он у меня запрашивает права на правку реестра, хотя не должен
Ты пробовал скомпилить, как есть? Когда происходит запрос на права правки реестра, при запуске скомпиленного кода?
 
Ты пробовал скомпилить, как есть? Когда происходит запрос на права правки реестра, при запуске скомпиленного кода?
Если говорить о солянке эксплойтов, то на новой админский учетке виртуальной машины эксплойт заработал.
Что насчёт отдельного кода: я остановился на том, что у меня не получается вынести код с маскировкой. Короче: там дофига зависимостей и дофига несовпадений выходит, т.е. что в солянке нормально работает, в моей программе может выдавать ошибку. Не знаю, может свойства проекта поменять или вообще по новой создать или ещё что.
 
Если говорить о солянке эксплойтов, то на новой админский учетке виртуальной машины эксплойт заработал.
Что насчёт отдельного кода: я остановился на том, что у меня не получается вынести код с маскировкой. Короче: там дофига зависимостей и дофига несовпадений выходит, т.е. что в солянке нормально работает, в моей программе может выдавать ошибку. Не знаю, может свойства проекта поменять или вообще по новой создать или ещё что.
Создай поновой, и постепенно подключай модули, которые используются. Чтобы его вычленить нужно разобраться, что за что отвечает.
Давно я плюсы не трогал, я бы взял, все что упоминается в global.h и попробовал собрать, только пути сохрани.
 
Создай поновой, и постепенно подключай модули, которые используются. Чтобы его вычленить нужно разобраться, что за что отвечает.
Давно я плюсы не трогал, я бы взял, все что упоминается в global.h и попробовал собрать, только пути сохрани.
Я-бы создал, только-бы понять для начала - как сделать такую связу С и С++, как это сделано в солянке
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab