• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Эксплуатация IPC$

Urfin--Juice

Gold Team
14.11.2017
203
74
BIT
0
Доброго времени всем.

Имеется доступ из-под юзера админ с известным мне паролем по SMB к шарам на некой win машине. На всех шарах стоят разрешения NO ACCES, кроме IPC$. Подключиться к этой шаре я могу через smbclient. Но вот как получить с этого какой-то профит, не могу понять. Если на форуме обитают гуру Виндовса, поясните, плз, во-первых, как можно проэксплуатировать доступ к IPC$. И, во-вторых, если можно попроще объяснить, что такое RPC, кто им пользуется, можно ли как-то сымитировать обращение к api через IPC и т.п.
Эта тема уже древняя, но до сих пор актуальная. В сети много материала на эту тему, но в голове единой картины так и нет.

Может у кого-то наберется материала и терпения для целой статьи...
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!