ИзползванС Π½Π° PowerShell Π·Π° повишаванС Π½Π° привилСгията Π½Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈΡ‚Π΅ Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ

ИзползванС Π½Π° PowerShell Π·Π° повишаванС Π½Π° привилСгията Π½Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈΡ‚Π΅ Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ

Π£Π²Π΅Π»ΠΈΡ‡Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ ΠΎΡ‚ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π» Π½Π° Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²Π° Π½Π° Π΄Π°Π΄Π΅Π½ Π°ΠΊΠ°ΡƒΠ½Ρ‚ Π·Π° ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π΅Π½, ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ ΠΏΠΎ-високо Π½ΠΈΠ²ΠΎ Π½Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ систСмата. Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‡Π΅ Сскалацията Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ ΠΎΡ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° уязвимости ΠΎΡ‚ нулСвия Π΄Π΅Π½ ΠΈΠ»ΠΈ Ρ€Π°Π±ΠΎΡ‚Π° Π½Π° ΠΏΡŠΡ€Π²ΠΎΠΊΠ»Π°ΡΠ½ΠΈ Ρ…Π°ΠΊΠ΅Ρ€ΠΈ, ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Ρ‰ΠΈ цСлСнасочСна Π°Ρ‚Π°ΠΊΠ°, ΠΈΠ»ΠΈ ΡƒΠΌΠ΅Π»ΠΎ ΠΏΡ€ΠΈΠΊΡ€ΠΈΡ‚ Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ софтуСр, Ρ‚ΠΎ Π½Π°ΠΉ-чСсто сС дълТи Π½Π° Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½Π° конфигурация Π½Π° ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π° ΠΈΠ»ΠΈ Π°ΠΊΠ°ΡƒΠ½Ρ‚Π°. Π Π°Π·Π²ΠΈΠ²Π°ΠΉΠΊΠΈ Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΎ Π°Ρ‚Π°ΠΊΠ°Ρ‚Π°, Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Ρ€Π΅Π΄ΠΈΡ†Π° ΠΎΡ‚Π΄Π΅Π»Π½ΠΈ уязвимости, ΠΊΠΎΠΈΡ‚ΠΎ Π·Π°Π΅Π΄Π½ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π°Ρ‚ Π΄ΠΎ катастрофално ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ.

Π—Π°Ρ‰ΠΎ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π½Π΅ трябва Π΄Π° ΠΈΠΌΠ°Ρ‚ ΠΏΡ€Π°Π²Π° Π½Π° Π»ΠΎΠΊΠ°Π»Π΅Π½ администратор?

Ако стС спСциалист ΠΏΠΎ сигурността, ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠ·Π³Π»Π΅ΠΆΠ΄Π° ΠΎΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎ, Ρ‡Π΅ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π½Π΅ трябва Π΄Π° ΠΈΠΌΠ°Ρ‚ ΠΏΡ€Π°Π²Π° Π½Π° Π»ΠΎΠΊΠ°Π»Π΅Π½ администратор, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Ρ‚ΠΎΠ²Π°:

  • ΠŸΡ€Π°Π²ΠΈ Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈΡ‚Π΅ ΠΈΠΌ ΠΏΠΎ-уязвими Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Π°Ρ‚Π°ΠΊΠΈ
  • ΠŸΡ€Π°Π²ΠΈ ΡΡŠΡ‰ΠΈΡ‚Π΅ Ρ‚Π΅Π·ΠΈ Π°Ρ‚Π°ΠΊΠΈ ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎ-Ρ‚Π΅ΠΆΠΊΠΈ

Π—Π° съТалСниС, Π·Π° ΠΌΠ½ΠΎΠ³ΠΎ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ‚ΠΎΠ²Π° всС ΠΎΡ‰Π΅ Π΅ ΠΌΠ½ΠΎΠ³ΠΎ спорСн Π²ΡŠΠΏΡ€ΠΎΡ ΠΈ понякога Π΅ ΠΏΡ€ΠΈΠ΄Ρ€ΡƒΠΆΠ΅Π½ΠΎ ΠΎΡ‚ Ρ€Π°Π·Π³ΠΎΡ€Π΅Ρ‰Π΅Π½ΠΈ дискусии (Π²ΠΈΠΆΡ‚Π΅ Π½Π°ΠΏΡ€. моят Ρ€ΡŠΠΊΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅Π» ΠΊΠ°Π·Π²Π°, Ρ‡Π΅ всички ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ трябва Π΄Π° са мСстни администратори). Π‘Π΅Π· Π΄Π° Π½Π°Π²Π»ΠΈΠ·Π°ΠΌΠ΅ Π² подробноститС Π½Π° Ρ‚Π°Π·ΠΈ дискусия, Π½ΠΈΠ΅ вярвамС, Ρ‡Π΅ атакуващият Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ» ΠΏΡ€Π°Π²Π° Π½Π° Π»ΠΎΠΊΠ°Π»Π΅Π½ администратор Π½Π° разслСдваната систСма ΠΈΠ»ΠΈ Ρ‡Ρ€Π΅Π· Сксплойт, ΠΈΠ»ΠΈ Π·Π°Ρ‰ΠΎΡ‚ΠΎ ΠΌΠ°ΡˆΠΈΠ½ΠΈΡ‚Π΅ Π½Π΅ са Π±ΠΈΠ»ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ Π·Π°Ρ‰ΠΈΡ‚Π΅Π½ΠΈ.

Π‘Ρ‚ΡŠΠΏΠΊΠ° 1 ΠžΠ±Ρ€Π°Ρ‚Π½ΠΎ DNS Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Π½Π΅ с PowerShell

По ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ PowerShell Π΅ инсталиран Π½Π° ΠΌΠ½ΠΎΠ³ΠΎ Π»ΠΎΠΊΠ°Π»Π½ΠΈ Ρ€Π°Π±ΠΎΡ‚Π½ΠΈ станции ΠΈ Π½Π° ΠΏΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ Windows ΡΡŠΡ€Π²ΡŠΡ€ΠΈ. И Π²ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‡Π΅ Π½Π΅ Π±Π΅Π· ΠΏΡ€Π΅ΡƒΠ²Π΅Π»ΠΈΡ‡Π΅Π½ΠΈΠ΅ сС смята Π·Π° нСвСроятно ΠΏΠΎΠ»Π΅Π·Π΅Π½ инструмСнт Π·Π° автоматизация ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ», Ρ‚ΠΎΠΉ Π΅ Π΅Π΄Π½Π°ΠΊΠ²ΠΎ способСн Π΄Π° сС трансформира Π² ΠΏΠΎΡ‡Ρ‚ΠΈ Π½Π΅Π²ΠΈΠ΄ΠΈΠΌ Π±Π΅Π·Ρ„Π°ΠΉΠ»ΠΎΠ² Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ софтуСр (хакСрска ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ°, която Π½Π΅ оставя слСди ΠΎΡ‚ Π°Ρ‚Π°ΠΊΠ°Ρ‚Π°).

Π’ нашия случай атакуващият Π·Π°ΠΏΠΎΡ‡Π²Π° Π΄Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΎ Ρ€Π°Π·ΡƒΠ·Π½Π°Π²Π°Π½Π΅ с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° скрипт Π½Π° PowerShell, ΠΊΠ°Ρ‚ΠΎ послСдоватСлно обикаля ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΎΡ‚ΠΎ IP адрСсно пространство, ΠΎΠΏΠΈΡ‚Π²Π°ΠΉΠΊΠΈ сС Π΄Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈ Π΄Π°Π»ΠΈ Π΄Π°Π΄Π΅Π½ IP Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π²Π° към хост ΠΈ Π°ΠΊΠΎ Π΅ Ρ‚Π°ΠΊΠ°, ΠΊΠ°ΠΊΠ²ΠΎ Π΅ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΎΡ‚ΠΎ ΠΈΠΌΠ΅ Π½Π° Ρ‚ΠΎΠ·ΠΈ хост.
Има ΠΌΠ½ΠΎΠ³ΠΎ Π½Π°Ρ‡ΠΈΠ½ΠΈ Π·Π° изпълнСниС Π½Π° Ρ‚Π°Π·ΠΈ Π·Π°Π΄Π°Ρ‡Π°, Π½ΠΎ с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° cmdlet Π’Π·Π΅ΠΌΠΈ-ADComputer Π΅ солидна опция, Π·Π°Ρ‰ΠΎΡ‚ΠΎ Π²Ρ€ΡŠΡ‰Π° наистина Π±ΠΎΠ³Π°Ρ‚ Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ Π΄Π°Π½Π½ΠΈ Π·Π° всСки възСл:

 import-module activedirectory Get-ADComputer -property * -filter { ipv4address -eq β€˜10.10.10.10’}

Ако скоростта Π² Π³ΠΎΠ»Π΅ΠΌΠΈ ΠΌΡ€Π΅ΠΆΠΈ Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ, Ρ‚ΠΎΠ³Π°Π²Π° ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎ ΠΈΠ·Π²ΠΈΠΊΠ²Π°Π½Π΅ Π½Π° DNS:

[System.Net.Dns]::GetHostEntry(β€˜10.10.10.10’).HostName

ИзползванС Π½Π° PowerShell Π·Π° повишаванС Π½Π° привилСгията Π½Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈΡ‚Π΅ Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ

Π’ΠΎΠ·ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ Π·Π° изброяванС Π½Π° хостовС Π² ΠΌΡ€Π΅ΠΆΠ° Π΅ ΠΌΠ½ΠΎΠ³ΠΎ популярСн, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ ΠΏΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ ΠΌΡ€Π΅ΠΆΠΈ Π½Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ ΠΌΠΎΠ΄Π΅Π» Π·Π° сигурност с Π½ΡƒΠ»Π΅Π²ΠΎ Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅ ΠΈ Π½Π΅ слСдят Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½ΠΈ DNS заявки Π·Π° ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»Π½ΠΈ ΠΈΠ·Π±Π»ΠΈΡ†ΠΈ Π½Π° активност.

Π‘Ρ‚ΡŠΠΏΠΊΠ° 2: Π˜Π·Π±Π΅Ρ€Π΅Ρ‚Π΅ Ρ†Π΅Π»

ΠšΡ€Π°ΠΉΠ½ΠΈΡΡ‚ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ ΠΎΡ‚ Ρ‚Π°Π·ΠΈ ΡΡ‚ΡŠΠΏΠΊΠ° Π΅ Π΄Π° сС ΠΏΠΎΠ»ΡƒΡ‡ΠΈ списък с ΠΈΠΌΠ΅Π½Π° Π½Π° хостовС Π½Π° ΡΡŠΡ€Π²ΡŠΡ€ΠΈ ΠΈ Ρ€Π°Π±ΠΎΡ‚Π½ΠΈ станции, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π·Π° ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠ°Π²Π°Π½Π΅ Π½Π° Π°Ρ‚Π°ΠΊΠ°Ρ‚Π°.

ИзползванС Π½Π° PowerShell Π·Π° повишаванС Π½Π° привилСгията Π½Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈΡ‚Π΅ Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ

ΠžΡ‚ ΠΈΠΌΠ΅Ρ‚ΠΎ ΡΡŠΡ€Π²ΡŠΡ€ΡŠΡ‚ β€žHUB-FILERβ€œ ΠΈΠ·Π³Π»Π΅ΠΆΠ΄Π° ΠΊΠ°Ρ‚ΠΎ достойна Ρ†Π΅Π», Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ с Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ Π½Π° Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΈΡ‚Π΅ ΡΡŠΡ€Π²ΡŠΡ€ΠΈ, ΠΊΠ°Ρ‚ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, Π½Π°Ρ‚Ρ€ΡƒΠΏΠ²Π°Ρ‚ голям Π±Ρ€ΠΎΠΉ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΏΠ°ΠΏΠΊΠΈ ΠΈ ΠΏΡ€Π΅ΠΊΠΎΠΌΠ΅Ρ€Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ тях ΠΎΡ‚ Ρ‚Π²ΡŠΡ€Π΄Π΅ ΠΌΠ½ΠΎΠ³ΠΎ Ρ…ΠΎΡ€Π°.

Π‘ΡŠΡ€Ρ„ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ с Windows Explorer Π½ΠΈ позволява Π΄Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ΅ΠΌ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΎΡ‚Π²ΠΎΡ€Π΅Π½Π° сподСлСна ΠΏΠ°ΠΏΠΊΠ°, Π½ΠΎ тСкущият Π½ΠΈ Π°ΠΊΠ°ΡƒΠ½Ρ‚ няма Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ нСя (вСроятно ΠΈΠΌΠ°ΠΌΠ΅ само ΠΏΡ€Π°Π²Π° Π·Π° списък).

Π‘Ρ‚ΡŠΠΏΠΊΠ° 3: НаучСтС ACL

Π‘Π΅Π³Π°, Π½Π° нашия HUB-FILER хост ΠΈ Ρ†Π΅Π»Π΅Π²ΠΈ дял, ΠΌΠΎΠΆΠ΅ΠΌ Π΄Π° изпълним PowerShell скрипт, Π·Π° Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠΌ ACL. МоТСм Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΠΌ Ρ‚ΠΎΠ²Π° ΠΎΡ‚ Π»ΠΎΠΊΠ°Π»Π½Π°Ρ‚Π° машина, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Π²Π΅Ρ‡Π΅ ΠΈΠΌΠ°ΠΌΠ΅ ΠΏΡ€Π°Π²Π° Π½Π° Π»ΠΎΠΊΠ°Π»Π΅Π½ администратор:

(get-acl hub-filershare).access | ft IdentityReference,FileSystemRights,AccessControlType,IsInherited,InheritanceFlags –auto

Π Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ ΠΎΡ‚ ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ:

ИзползванС Π½Π° PowerShell Π·Π° повишаванС Π½Π° привилСгията Π½Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈΡ‚Π΅ Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ

ΠžΡ‚ Π½Π΅Π³ΠΎ Π²ΠΈΠΆΠ΄Π°ΠΌΠ΅, Ρ‡Π΅ Π³Ρ€ΡƒΠΏΠ°Ρ‚Π° Domain Users ΠΈΠΌΠ° Π΄ΠΎΡΡ‚ΡŠΠΏ само Π΄ΠΎ листинга, Π½ΠΎ Π³Ρ€ΡƒΠΏΠ°Ρ‚Π° Helpdesk ΡΡŠΡ‰ΠΎ ΠΈΠΌΠ° ΠΏΡ€Π°Π²Π° Π΄Π° промСня.

Π‘Ρ‚ΡŠΠΏΠΊΠ° 4: Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ Π½Π° Π°ΠΊΠ°ΡƒΠ½Ρ‚Π°

бяганС Get-ADGroupMember, ΠΌΠΎΠΆΠ΅ΠΌ Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠΌ всички Ρ‡Π»Π΅Π½ΠΎΠ²Π΅ Π½Π° Ρ‚Π°Π·ΠΈ Π³Ρ€ΡƒΠΏΠ°:

Get-ADGroupMember -identity Helpdesk

ИзползванС Π½Π° PowerShell Π·Π° повишаванС Π½Π° привилСгията Π½Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈΡ‚Π΅ Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ

Π’ Ρ‚ΠΎΠ·ΠΈ списък Π²ΠΈΠΆΠ΄Π°ΠΌΠ΅ ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π΅Π½ Π°ΠΊΠ°ΡƒΠ½Ρ‚, ΠΊΠΎΠΉΡ‚ΠΎ Π²Π΅Ρ‡Π΅ смС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π»ΠΈ ΠΈ Π²Π΅Ρ‡Π΅ смС ΠΈΠΌΠ°Π»ΠΈ Π΄ΠΎΡΡ‚ΡŠΠΏ:

ИзползванС Π½Π° PowerShell Π·Π° повишаванС Π½Π° привилСгията Π½Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈΡ‚Π΅ Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ

Π‘Ρ‚ΡŠΠΏΠΊΠ° 5: Π˜Π·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅ PSExec, Π·Π° Π΄Π° стартиратС ΠΊΠ°Ρ‚ΠΎ ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π΅Π½ Π°ΠΊΠ°ΡƒΠ½Ρ‚

PsExec ΠΎΡ‚ Microsoft Sysinternals Π²ΠΈ позволява Π΄Π° ΠΈΠ·ΠΏΡŠΠ»Π½ΡΠ²Π°Ρ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ Π² контСкста Π½Π° систСмния Π°ΠΊΠ°ΡƒΠ½Ρ‚ SYSTEM@HUB-SHAREPOINT, Π·Π° ΠΊΠΎΠΉΡ‚ΠΎ Π·Π½Π°Π΅ΠΌ, Ρ‡Π΅ Π΅ Ρ‡Π»Π΅Π½ Π½Π° Ρ†Π΅Π»Π΅Π²Π°Ρ‚Π° Π³Ρ€ΡƒΠΏΠ° Π½Π° Helpdesk. ВоСст, просто трябва Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΠΌ:

PsExec.exe -s -i cmd.exe

Π•, Ρ‚ΠΎΠ³Π°Π²Π° ΠΈΠΌΠ°Ρ‚Π΅ пълСн Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Ρ†Π΅Π»Π΅Π²Π°Ρ‚Π° ΠΏΠ°ΠΏΠΊΠ° HUB-FILERshareHR, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚ΠΈΡ‚Π΅ Π² контСкста Π½Π° ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π½ΠΈΡ Π°ΠΊΠ°ΡƒΠ½Ρ‚ Π½Π° HUB-SHAREPOINT. И с Ρ‚ΠΎΠ·ΠΈ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄Π°Π½Π½ΠΈΡ‚Π΅ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΊΠΎΠΏΠΈΡ€Π°Π½ΠΈ Π½Π° прСносимо устройство Π·Π° ΡΡŠΡ…Ρ€Π°Π½Π΅Π½ΠΈΠ΅ ΠΈΠ»ΠΈ ΠΏΠΎ Π΄Ρ€ΡƒΠ³ Π½Π°Ρ‡ΠΈΠ½ ΠΈΠ·Π²Π»Π΅Ρ‡Π΅Π½ΠΈ ΠΈ ΠΏΡ€Π΅Π΄Π°Π΄Π΅Π½ΠΈ ΠΏΠΎ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°.

Π‘Ρ‚ΡŠΠΏΠΊΠ° 6: ΠžΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Ρ‚Π°Π·ΠΈ Π°Ρ‚Π°ΠΊΠ°

Π’Π°Π·ΠΈ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Π° уязвимост ΠΏΡ€ΠΈ настройка Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π½Π° Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ (ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π½ΠΈ Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠΌΠ°Ρ‚ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ дяловС вмСсто потрСбитСлски Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ ΠΈΠ»ΠΈ Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ Π·Π° услуги) ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΎΡ‚ΠΊΡ€ΠΈΡ‚Π°. Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‚ΠΎΠ²Π°, Π±Π΅Π· ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΈΡ‚Π΅ инструмСнти, Ρ‚ΠΎΠ²Π° Π΅ ΠΌΠ½ΠΎΠ³ΠΎ Ρ‚Ρ€ΡƒΠ΄Π½ΠΎ Π΄Π° сС Π½Π°ΠΏΡ€Π°Π²ΠΈ.

Π—Π° Π΄Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ΅ΠΌ ΠΈ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΠΌ Ρ‚Π°Π·ΠΈ катСгория Π°Ρ‚Π°ΠΊΠΈ, ΠΌΠΎΠΆΠ΅ΠΌ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΌΠ΅ DataAdvantage Π΄Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π° Π³Ρ€ΡƒΠΏΠΈ с ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π½ΠΈ Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ Π² тях ΠΈ слСд Ρ‚ΠΎΠ²Π° Π΄Π° ΠΎΡ‚ΠΊΠ°ΠΆΠ΅ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ тях. DataAlert ΠΎΡ‚ΠΈΠ²Π° ΠΏΠΎ-Π΄Π°Π»Π΅Ρ‡ ΠΈ Π²ΠΈ позволява Π΄Π° ΡΡŠΠ·Π΄Π°Π΄Π΅Ρ‚Π΅ извСстиС спСциално Π·Π° Ρ‚ΠΎΠ·ΠΈ Π²ΠΈΠ΄ сцСнарий.

Π•ΠΊΡ€Π°Π½Π½Π°Ρ‚Π° снимка ΠΏΠΎ-Π΄ΠΎΠ»Ρƒ ΠΏΠΎΠΊΠ°Π·Π²Π° пСрсонализирано извСстиС, ΠΊΠΎΠ΅Ρ‚ΠΎ Ρ‰Π΅ сС задСйства всСки ΠΏΡŠΡ‚, ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π΅Π½ Π°ΠΊΠ°ΡƒΠ½Ρ‚ ΠΈΠΌΠ° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π΄Π°Π½Π½ΠΈ Π½Π° наблюдаван ΡΡŠΡ€Π²ΡŠΡ€.

ИзползванС Π½Π° PowerShell Π·Π° повишаванС Π½Π° привилСгията Π½Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈΡ‚Π΅ Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ

Π‘Π»Π΅Π΄Π²Π°Ρ‰ΠΈ ΡΡ‚ΡŠΠΏΠΊΠΈ с PowerShell

Π˜ΡΠΊΠ°Ρ‚Π΅ Π»ΠΈ Π΄Π° Π·Π½Π°Π΅Ρ‚Π΅ ΠΏΠΎΠ²Π΅Ρ‡Π΅? Π˜Π·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅ ΠΊΠΎΠ΄Π° Π·Π° ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π²Π°Π½Π΅ Π½Π° "Π±Π»ΠΎΠ³" Π·Π° Π±Π΅Π·ΠΏΠ»Π°Ρ‚Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ пълния ВидСокурс Π·Π° PowerShell ΠΈ основи Π½Π° Active Directory.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€