Можно ли повысить права Python программы БЕЗ подтверждения пользователя?

29.10.2024
25
0
Доброго времени суток 🖐
(для Админов - я скопировал вопрос с Developer Zone / Powershell/Python. В надежде что тут ответ придёт быстрее)
Перейдём к вопросу:
Хотелось бы узнать
Если кто помнит, в MetaSploit Framework есть Meterpreter,
и в бэкдоре под виндовс есть функция повышения прав.
Вроде «Миграция» или «Иммиграция» под другой процесс. Хотелось бы узнать, как это работает, и есть ли способ
повышения прав в питоне без подтверждения пользователя?
Буду благодарен за любой ответ 🤗
 
для питона это будет проще всего сделать написав модуль на C/C++. Хотя некоторые техники UAC bypass можно сделать и без этого, но большинство из них будет заблочено дефендером. Вот хороший UAC bypass: GitHub - anand101285/UACBypass-CMSTPLUA: bypass UAC and gain admin privilege, by modifying PEB and then gaining privileges Для того чтобы использовать в питоне останётся только перенести это в модуль на C Проект соберётся в .pyd файл ( по сути .dll) после чего его можно будет импортировать в python через Import
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab