Escalation privileges

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Post-exploitation
Objectif Passer d'un acces limite a un acces administrateur/root
Cibles Windows et Linux

L'escalade de privileges (privilege escalation) consiste, une fois un premier acces obtenu sur un systeme, a elever ses droits jusqu'au compte administrateur (Windows) ou root (Linux). Cette page regroupe des techniques Windows (Sticky Keys, compte admin cache, keylogger de domaine) et la methodologie associee.

Présentation

Une fois le système pénétré, il nous reste à monter les droits utilisateurs.

stickyKeys - windows

  • le stickyKeys est un accessoire qui est accessible en appuyant 5 fois sur shift.
# c:\windows\system32\sethc.exe
  • Si on remplace ce fichier par cmd.exe, on peut acceder a un prompt avavnt le logon avec des droits administrateurs.

Création d'un utilisateur admin caché

# net user MyUser PASSWORD
# regedit
# [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\SpecialAccounts\UserList]
# creation d'une nouvelle "valeur DWORD" avec le nom d'administrateur.

L'utilisateur sera admin et ne sera pas vu du menu.

  • autres usages :

demarrer un logiciel au startup

# red add HKLM\Software\Microsoft\CurrentVersion\Run /v AdminAccountName /t REG_SZ /d c:\distr\logesc.bat /f 
# red add HKLM\Software\Microsoft\CurrentVersion\Run /v AdminAccountName /t REG_SZ /d "c:\distr\bstart" /NOCONSOLE c:\distr\logesc.bat" /f 
# net localgroup Administrators HOSTNAME\AdminAccountName  /add
# net localgroup Administrators /domain HOSTNAME\AdminAccountName  /add
# reg delete HKLM\Software\Microsoft\CurrentVersion\Run /v AdminAccountName /f


Domain USer

On peut récupérer des droits sur un utilisateur de domaine via un keylogger sur une machine.


tools

http://www.password-changer.com - Active Password changer
http://www.recoveranypassword.com - Stellar phoenix password
http://www.lostpassword
http://www.passwordunlocker.com
http://pogostick.net - Offline password NT & registry editor
http://www.reset-windows-password.net - windows password reset
http://www.windowspasswordsrecovery.com - Windows password recovery tool
http://www.elcomsoft.com - system recovery
http://trinityhome.org - trinity rescue kit

contre mesure

  • crypter les données sensible
  • MAJ des OS regulierement
  • jouer les applications avec des comptes utilisateurs simples
  • restreindre les privileges des login
  • donner le moins de droits possible au utilisateurs


process

  • essayer de se logger avec les loggin et pasword obtenu
  • essayer de remplacer sethc.exe par cmd.exe
  • essayer de creer un compte admin caché
  • essayer de faire tourner un process avec un compte sans droit
  • infecter la machine avec un keylogger pour collecter les password de domaine.

applications

  • verifier qi il n'y a pas d'application contre les keylogger ou antivirus ou autre firewall
  • verifier si le system est securisé dans un environnement securisé
  • essayer de d'utiliser les keyloggers
  • essayer d'utiliser les spywares
  • utiliser des outils d'execution distantes.

cacher des fichiers

  • avant d'installer un rootkit
  • faire une detection de l'integrité technique de l'OS
  • Faire une detection des signatures des rootkits
  • faire une detection cross view
  • faire une detection heuristique
  • verifier si l'antivirus antispyware est mis à jour regulierement
  • verifier si l'OS est à jour
  • utiliser l'ADS pour cacher des fichiers

couvrir ses traces

  • effacer les traces web
  • desactiver l'audit
  • effacer les logs systemes
  • fermer toutes les connexions distantes
  • fermer les ports ouvert

Voir aussi