• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Empire (Not in a medium integrity process!)

A

AlekseyL

Поднят слушатель и указан в модуле, агент создан через multi/launcher и запущенный от админа powershell , антивир. и остальное на пк выкл., SeDebugPrivilege вкл.,
пользователь является лок. админом.
При попытке использовать модуль (privesc/bypassuac) получаем *[!] Not in a medium integrity process!*
В то время, как при попытке использовать модуль (privesc/bypassuac_wscript)) получаем *[!] WARNING: You are already elevated!*
Поиски привели меня на PSinject fails - does not return an agent connection when injecting into SYSTEM process · Issue #68 · EmpireProject/Empire , но с учётом моего bad engl дельной информации там не нашёл.

p.s. неделю назад всё работало, по крайней мере bypassuac, и mimikatz (mimikatz сейчас делает *Job started* и всё, ни результата, ни ошибки).
Screenshot_1.jpg
Screenshot_2.jpg
 
Последнее редактирование:

allahcharge

One Level
19.03.2018
5
6
BIT
0
Вопрос в том, как решить эту проблему, логично же? =)
На сколько я понял, ты пытаешься повысить привелегии в системе. Так вот с вторым слкчем - привелегии у тебя уже и так получены. А с первым - скорее всего, бага, которая скрывается в самом модуле. О которой кстати писали на гите. Что модуль лезет к процессам запущенным не от тех пользователей. Кстати, зачем ты юзаешь модуль для повышения привелегий, являсь локальным админом - непонятно.

Что могу порекомендовать:
Сначала поставь себе цели и нарисуй план, а не бездумно по гайду юзай модули)
 
A

AlekseyL

На сколько я понял, ты пытаешься повысить привелегии в системе. Так вот с вторым слкчем - привелегии у тебя уже и так получены. А с первым - скорее всего, бага, которая скрывается в самом модуле. О которой кстати писали на гите. Что модуль лезет к процессам запущенным не от тех пользователей. Кстати, зачем ты юзаешь модуль для повышения привелегий, являсь локальным админом - непонятно.

Что могу порекомендовать:
Сначала поставь себе цели и нарисуй план, а не бездумно по гайду юзай модули)
Цель имеется, изучать и тестировать фрэймворк, а вот юзать модуль для повышения привилегий, являясь локальным админом меня заставило отсутствие отклика от mimikatz из фрэймворка, и подозрение в баге, который вроде как подтвердился =)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!