Buenas noches.
Lo prometido es deuda, por eso hoy os traigo como subir privilegios una vez que se ha vulnerado una máquina, es decir pasamos de la fase de explotación a la de post-explotación (tened en cuenta que ya estamos dentro del equipo víctima, aquí os dejo un artículo con un ejemplo de intrusión).
Para realizar esta operación utilizaremos Metasploit, donde mostraré un par de exploits que se utilizarán para llevar a cabo esta operación, por otro lado, como os podéis imaginar la máquina atacante será un Kali Linux.
Antes de comenzar es necesario que sepáis que es el UAC:
El UAC (User Acount Control) es el Control de Cuentas de Usuario, tiene el objetivo de mejorar la seguridad de Windows, para impedir que aplicaciones maliciosas hagan cambios no autorizados en los equipos.
Bien, comencemos con la primera prueba de concepto
El siguiente exploit (windows/local/ask), en el momento que se ejecute, mostrará en la máquina objetivo una ventana para que a nosotros como atacantes se nos concedan los permisos de administración, a este exploit solo deberemos de pasar la sesión con la que hemos realizado la conexión con la máquina objetivo, si la victima acepta y le da a si a la ventana del UAC para dar permisos de administración, se nos devolverá una consola Meterpreter con la posibilidad de subir los privilegios de administración.


El exploit estará a la espera hasta que la víctima le dé a si, si os fijáis, hay que tener cuidado cuando sale esta ventana porque antes de darle a sí, hay que mirar a que se le están dando los permisos de administración, en este caso tenemos un nombre con muy mala pinta, siendo zMvzLXZYr.exe, por lo que mucho cuidado, pensad que nosotros somos los principales vectores de ataque.

Segunda prueba de concepto
La anterior está muy bien, pero, y si existiera la forma, en este caso un Exploit que pudiera subir los privilegios sin que saliera el mensaje del UAC para dar permisos de administración, provocando que el objetivo no se enterara de nada, bien prestad mucha atención.
El siguiente exploit(windows/local/bypassuac_sluihijack) al que solo deberemos de pasarle la sesión con la que estábamos trabajando y que seguirá funcionando en segundo plano, en el momento que se ejecute evitará el UAC en Windows tanto 8 como 10, dejaré el enlace para que podáis obtener el exploit, aunque en la versiones actuales de Metasploit este se encuentra integrado.

Una vez ejecutado nos devolverá una sesión de meterpreter con la posibilidad de subir sus permisos para obtener los de administración.

Con getuid (instrucción que veremos en la última parte de la serie de publicaciones sobre Meterpreter) subiremos los permisos de administración, hasta ser la autoridad del sistema

Quiero que sepáis que este exploit dejó de ser útil a partir de la nueva actualización de Windows 10, que se realizó hace unos días (contando desde la fecha de publicación de este post), esto no quiere decir que no salgan más exploits de este tipo, hace un par de años antes de que saliera este, uno que funcionaba muy bien era bypassuac_eventvwr.
Con la siguiente publicación quiero transmitir el siguiente mensaje, que siempre será el mismo.
Estad alerta, mantened actualizados siempre vuestros equipos, porque esto es como el juego del gato y del ratón.
Bien hoy lo dejaremos aquí, quiero recordaros que esta documentación solo tiene fines didácticos que no nos hacemos responsables del uso que se les dé.
Sed buenos 😉
