• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • ⚡️ Последний шанс: Вебинар по пентесту стартует через 30 минут!

    Друзья, ровно через 30 минут (8 июля в 19:00) начинается наш практический вебинар по пентесту и поиску уязвимостей!

    Если вы хотите:
    🕵️‍♀️ Узнать, как находить и эксплуатировать уязвимости в веб-приложениях.
    💡 Получить ценные инсайты от настоящего эксперта.
    🚀 Сделать решительный шаг в мир кибербезопасности.
    То этот вебинар для вас!

    Ведущий вебинара – Александр Медведев – эксперт с более чем 10-летним опытом в сфере информационной безопасности, пятикратный победитель Standoff и обладатель престижных сертификаций: OSWE, OSCP, PNPT, CEH, CWAPT.

    Успейте присоединиться! Зарегистрироваться сейчас

    Возникли сложности с регистрацией? Пишите нам: @Codeby_Academy
    Будем вас ждать!

Можно ли повысить права Python программы БЕЗ подтверждения пользователя?

from_localhost

Active member
29.10.2024
25
0
Доброго времени суток 🖐
(для Админов - я скопировал вопрос с Developer Zone / Powershell/Python. В надежде что тут ответ придёт быстрее)
Перейдём к вопросу:
Хотелось бы узнать
Если кто помнит, в MetaSploit Framework есть Meterpreter,
и в бэкдоре под виндовс есть функция повышения прав.
Вроде «Миграция» или «Иммиграция» под другой процесс. Хотелось бы узнать, как это работает, и есть ли способ
повышения прав в питоне без подтверждения пользователя?
Буду благодарен за любой ответ 🤗
 
для питона это будет проще всего сделать написав модуль на C/C++. Хотя некоторые техники UAC bypass можно сделать и без этого, но большинство из них будет заблочено дефендером. Вот хороший UAC bypass: GitHub - anand101285/UACBypass-CMSTPLUA: bypass UAC and gain admin privilege, by modifying PEB and then gaining privileges Для того чтобы использовать в питоне останётся только перенести это в модуль на C Проект соберётся в .pyd файл ( по сути .dll) после чего его можно будет импортировать в python через Import
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab